저장소

  • 홈
  • 태그
  • 방명록

secdevops 1

KISA K-Shield Spring 프레임워크 시큐어코딩(SSRF, XSS, CSRF, 파일업로드,탐지, 테스트)

1. SSRF (Server-Side Request Forgery)1.1 개념 비유마치 누군가가 내 대신 전화를 걸어 “내 번호”가 아닌 “내 전화기”를 통해 통화하도록 속이는 것과 같습니다.서버가 외부 URL을 요청해 주는 기능(fetch(), HttpClient 등)을 악용내부망(사설 IP), AWS/GCP 메타데이터 서버 등에 마음대로 접근1.2 공격 흐름사용자가 ?url=http://example.com 같이 URL을 입력서버는 검증 없이 전달받은 URL로 요청공격자는 url을 http://169.254.169.254/latest/meta-data/로 바꿔 내부 정보 조회1.3 예시 코드 (Node.js)// 취약: 검증 없이 fetchapp.get('/proxy', async (req, res)..

Java 2025.05.02
이전
1
다음
더보기
반응형
프로필사진

저장소

복습용 블로그

  • 분류 전체보기
    • LLM(Open AI)
    • 업무 기록
      • API
      • WEB
      • ETC
    • Next.js
    • Kotlin
    • Java
      • Java 인강
      • Java 학원 복습
      • Java
    • Chatgpt
    • JavaScript
    • Spring
      • 프로젝트 코드 리뷰
    • Python
      • 알고리즘&자료구조
      • 데이터분석
      • openCV
    • DevOps
    • Frontend
      • HTML
      • CSS
      • Vue
    • Error
    • JDBC
    • Lisence
      • 정보처리기사
      • SQLD
      • NCA
    • 취업 및 이직 준비
      • 코딩테스트 준비
      • 기술면접 준비
    • DB
      • MySQL
    • 대학원 시험 공부
    • Git
    • JSP
    • 일기(잡)

Tag

코딩테스트, 프로젝트, 티스토리챌린지, 자바스크립트, ChatGPT, javascript, 자료구조, java, jsp, 자바, 알고리즘, 국비지원, 리눅스, html, 백준, 오블완, Spring, 기본, CSS, 파이썬,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바