earticle

논문검색

디지털 기술

XSS 공격과 대응방안

원문정보

XSS Attack and Countermeasure: Survey

홍성혁

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

XSS is an attacker on the other party of the browser that is allowed to run the script. It is seized session of the users, or web site modulation, malicious content insertion, and phishing attack which is available. XSS attacks are stored XSS and reflected XSS. In that, two branch attacks. The form of XSS attacks are cookie sniffing, script encryption, bypass, the malignant cord diffusion, Key Logger, Mouse Sniffer, and addition of lie information addition. XSS attacks are target of attack by script language. Therefore, the countermeasure of XSS is presented and proposed to improve web security.

한국어

XSS는 공격자가 상대방의 브라우저에 Script를 실행할 수 있게 하여 사용자의 Session을 가로채거나 웹 사 이트 변조, 악의적 컨텐츠 삽입, 피싱 공격을 할 수 있다. XSS공격은 저장(Stored)XSS와 반사(Reflected)XSS 이렇게 크게 두 가지 공격이 있다. XSS 공격의 형태는 Cookie Sniffing, 스크립트 암호화 및 우회, 악성코드 유포, Key Logger, Mouse Sniffer, 거짓정보 추가가 있다. XSS 공격은 스크립트 언어 그리고 취약한 코드들이 공격 대상이 된 다. XSS 공격의 대응 방법에는 관리자의 대응과 사용자의 대응 두 가지를 제한 하였다.

목차

요약
 Abstract
 1. 서론
 2. XSS
  2.1 XSS
  2.2 XSS공격 방법
  2.3 XSS공격의 다양한 형태
  2.4 XSS공격 대상
  2.5 XSS공격 순서
  2.6 XSS공격 TEST
  2.6 XSS공격 피해 사례
 3. XSS공격 대응방법
 4. 결론
 REFERENCES

저자정보

  • 홍성혁 Sunghyuck Hong. 백석대학교, 정보통신학부 정보보호 전공

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.