Xss 대응 방안 - xss daeeung bang-an

...

저널정보

  • 한국디지털정책학회
  • 디지털융복합연구 학술저널
  • 디지털융복합연구 제11권 제12호
  • 2013 327 - 332 (6page)

저자정보

이용수

내서재

1

피인용수

1

내서재에 추가
되었습니다.
내서재에서
삭제되었습니다.

초록·키워드

XSS는 공격자가 상대방의 브라우저에 Script를 실행할 수 있게 하여 사용자의 Session을 가로채거나 웹 사이트 변조, 악의적 컨텐츠 삽입, 피싱 공격을 할 수 있다. XSS공격은 저장(Stored)XSS와 반사(Reflected)XSS 이렇게 크게 두 가지 공격이 있다. XSS 공격의 형태는 Cookie Sniffing, 스크립트 암호화 및 우회, 악성코드 유포, Key Logger, Mouse Sniffer, 거짓정보 추가가 있다. XSS 공격은 스크립트 언어 그리고 취약한 코드들이 공격 대상이 된다. XSS 공격의 대응 방법에는 관리자의 대응과 사용자의 대응 두 가지를 제한 하였다.

목차

등록된 정보가 없습니다.

참고문헌 (10)

Bozic, J / 2013 / XSS pattern for attack modeling in testing, In Automation of Software Test (AST) / 2013 8th International Workshop : 71 ~ 74 Chomsiri, T / 2008 / Sniffing Packets on LAN without ARP Spoofing, In Convergence and Hybrid Information Technology / 2008. ICCIT '08. Third International Conference 2 : 472 ~ 477 Hui Zhao / 2010 / A Web Page Malicious Script Detection Method Inspired by the Process of Immunoglobulin Secretion, In Intelligence Information Processing and Trusted Computing (IP Matsuda, T. / 2012 / Cross site scripting attacks detection algorithm based on the appearance position of characters, In Communications, Computers and Applications (MIC-CCA) / 201 Mirtalebi, A / 2011 / Enhancing security of Web service against WSDL threats, In Emergency Management and Management Sciences (ICEMMS) / 2011 2nd IEEE International Conference : 92

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

  • 크로스 사이트 스크립팅(XSS) 취약점에 대한 공격과 방어

    최은정 ,  정휘찬 ,  김승엽

    디지털융복합연구

    2015

  • 창의․인성 교육기반의 디지털 융합 큐레이션 시스템에 관한 취약점 분석

    김정인 ,  신승수 ,  윤정진

    한국융합학회논문지

    2015

  • 공격 트래픽의 효과적인 저장 및 분석 방안 연구

    이기성 ,  이동영 ,  서희석

    한국지식정보기술학회 논문지

    2011

  • 공격시스템을 위한 보안-역-공격공학 생명주기 모델과 공격명세모델

    김남정 ,  공문수 ,  이강수

    한국융합학회논문지

    2017

  • DDoS 공격에 대한 분석 및 대응방안

    홍성혁

    디지털융복합연구

    2014

이 논문의 저자 정보

홍성혁

소속기관 백석대학교

주요연구분야 복합학 > 과학기술학/기술정책

논문수 19 이용수 226

이 논문을 인용한 논문

최근 본 자료

전체보기

댓글(0)

0

1백석대학교

초록 열기/닫기 버튼

XSS는 공격자가 상대방의 브라우저에 Script를 실행할 수 있게 하여 사용자의 Session을 가로채거나 웹 사이트 변조, 악의적 컨텐츠 삽입, 피싱 공격을 할 수 있다. XSS공격은 저장(Stored)XSS와 반사(Reflected)XSS 이렇게 크게 두 가지 공격이 있다. XSS 공격의 형태는 Cookie Sniffing, 스크립트 암호화 및 우회, 악성코드 유포, Key Logger, Mouse Sniffer, 거짓정보 추가가 있다. XSS 공격은 스크립트 언어 그리고 취약한 코드들이 공격 대상이 된다. XSS 공격의 대응 방법에는 관리자의 대응과 사용자의 대응 두 가지를 제한 하였다.

XSS is an attacker on the other party of the browser that is allowed to run the script. It is seized session of the users, or web site modulation, malicious content insertion, and phishing attack which is available. XSS attacks are stored XSS and reflected XSS. In that, two branch attacks. The form of XSS attacks are cookie sniffing, script encryption, bypass, the malignant cord diffusion, Key Logger, Mouse Sniffer, and addition of lie information addition. XSS attacks are target of attack by script language. Therefore, the countermeasure of XSS is presented and proposed to improve web security.


키워드열기/닫기 버튼

,

,

,

,

XSS, Script, information Security, Web, URL

피인용 횟수

  • KCI 2회

  • 466 회 열람
  • KCI 원문 내려받기
  • 논문 인용하기
  • 서지정보 내보내기

    • txt
    • RefWorks
    • Endnote
    • XML

  • 현재 페이지 인쇄

인용현황

Toplist

최신 우편물

태그