
[웹해킹] OWASP Top10 취약점 - IDOR, XSS, CSRF, SQL injection, File Inclusion, SSRF
·
웹해킹
OWASP Top10OWASP Top 10은 개발자가 설계하고 배포하는 애플리케이션의 보안을 강화할 수 있도록 가장 중요한 애플리케이션 보안 위험을 나열하는 업계 표준 가이드라인 https://www.opentext.com/ko-kr/what-is/owasp-top-10 OWASP Top 10이란 무엇인가요? | OpenText보안 테스트, 취약성 관리, 맞춤형 전문 지식 및 지원을 활용하세요.www.opentext.com IDOR(Insecure Direct Object References)유저가 제공하는 인풋이 객체에 직접적으로 접근하는 것을 악용해서 공격자가 자신의 권한을 초과하는 동작을 하는 행위.Horizontal Privilege Escalation는 공격자가 동일한 수준의 권한을 가진 다른..