레이블이 궁금한 것인 게시물을 표시합니다. 모든 게시물 표시
레이블이 궁금한 것인 게시물을 표시합니다. 모든 게시물 표시

2019. 8. 18.

자바스크립트 난독화 관련

자바스크립트 난독화를 복호화 할 필요가 있어서 여러자료를 알아보다가 제일 깔끔한 자료를 발견하였다.

구글 블로거 특성상, 파일 업로드를 할 수는 없지만, Pioneer of Security Research 에서 제작한 것으로 보이는 javascript code obfuscation 자료이다.

대표적인 난독화 기법에 대한 설명, 그리고 난독화 코드 해제 방법까지 자세히 서술하였다.

파일명은 obfuscation.pdf 인데 구글에서 바로 검색이 되는지 잘 모르겠다.

Continue reading

2017. 8. 22.

[궁금한 것] X-XSS-Protection 1; mode=block

http 헤더에서 XSS 공격을 막기위해 보안헤더를 다음과 같이 설정 할 수 있다.
X-XSS-Protection 1; mode=block 
이렇게 설정되어 있으면 정말 무슨수를 쓰더라도 XSS 공격이 안먹힐까?

그리고 XSS 공격 예방의 일환으로 <>와 같은 문자를 치환하면 XSS 공격을 할 수 없는건가.

Continue reading

Popular Posts

Recent Posts

Powered by Blogger.