paros 2

Web Hacking Tools

WVS(Web Vulnerability Scanner) Web Proxy Paros Tools -> Options... Local Proxy Address : Proxy를 수행할 서버 IP (Windows XP는 자신 IP입력) Port : Proxy를 수행하는 Port 번호 Web Proxy Setting Chrome -> 설정 고급 설정 -> 네트워크 -> 프록시 설정 변경... LAN 설정 -> 프록시 서버 -> 사용자 LAN에... 체크 주소 : 192.168.95.30 Browser Plug-In Chrome 확장 프로그램 추가 : Falcon Proxy 프로그램 버튼 클릭 -> Click here Host : 192.168.95.30 Port : 8080 IE [주의] 설정 시 전체 브라우저에..

웹 보안_Chapter05 - 웹 해킹

Chapter05 - 웹 해킹 1. 웹 언어 l HTML(Hyper Text Markup Language) - 정적(Static)인 웹 페이지 전송 - 클라이언트의 웹 브라우저를 통해 웹 서버의 무엇인가를 바꿀 수 있는 가능성이 매우 낮기 때문에 웹을 이용한 공격이 매우 어려움 - 클라이언트에서 처리 됨 l CSS(Client Side Script) - 자바 스크립트(JavaScript)나 비주얼 베이직 스크립트 등과 같이 웹 서비스에 이용되는 스크립트 ü 서버가 아닌 클라이언트 측의 웹 브라우저에 의해 해석/적용됨 ü 클라이언트 스크립트(JS)를 작성 ü 클라이언트가 웹 페이지에 포함된 스크립트 파일 요청 ü 웹 서버가 해당 스크립트 파일 검색 ü 해당 스크립트 파일을 브라우저에 반환 ü 브라우저가 클..