profile
Bob11th 취약점 분석 세종대학교 컴퓨터 공학과

xsstest2

afsdfdssfdfsdfasd<img src="http://jun4n.com/" onerro r=alert(1) oner%20ror=alert(1)>

2023년 7월 13일
·
0개의 댓글
·
post-thumbnail

802.11h

PMF가 적용된 802.11w환경에서는 Deauth와 같은 패킷이 온다면 SA Query를 통해서 조작된 패킷인지 아닌지 확인하는 로직이 존재한다.만약 AP가 STA으로부터 Deauth패킷을 받는다면 AP는 STA에게 SA Request를 보내서 Deauth를 보낸 패

2023년 2월 19일
·
1개의 댓글
·
post-thumbnail

MSCHAPv2 CRACK

PEAP-MSCHAPv2MSCHAPv2는 다른 EAP method(EAP-TLS, EAP-TTLS or PEAP)와 함께 사용됨.위에 언급된 method는 MSCHAPv2 exchange를 TLS를 이용해서 암호화한다.CSK는 optional하게 사용되는 키로, cry

2023년 2월 19일
·
0개의 댓글
·
post-thumbnail

WPA2 Decrypt

AP와 STA이 서로 알고있는 값. wifi password인데, password그 자체인지 가공된 값인지는 확실치 않음passphrase를 통해서 생성되는 값으로 SSID와 passphrase가 필요생성식: PSK = pbkdf2.pbkdf2(str.encode(pa

2023년 2월 19일
·
0개의 댓글
·

Wi-Fi CERTIFIED WPA3™

WPA3™가 Wi-Fi CERTIFIED 6™ 기기에 필수적으로 적용되므로 전 세계에서 WPA3 보안을 사용할 수 있게 되었다.차세대 연결은 다양한 유형의 기기들을 Wi-Fi 네트워크에 쉽게 온보딩할 수 있어야 한다. Wi-Fi Alliance 는 사용자 인터페이스가

2023년 2월 19일
·
0개의 댓글
·
post-thumbnail

Wi-Fi Certified 6

Wi-Fi6의 인증 프로그램은 IEEE 802.11ax 표준을 기반으로 되어있다.수백에서 수턴개의 기기들이 연결되는 스타디움이나 공공 장소 뿐만 아니라 높은 대역폭을 요구하는 시간에 예민한 상황에서도 최적의 연결을 보장해줌배터리 소모량을 줄이고, 보안, 상호운용성에 대

2023년 2월 19일
·
0개의 댓글
·
post-thumbnail

SOP, CORS, CSP, X-Frame-Options

동일 출처 정책이라고도 하는데, 외부에서 가져온 자원을 제한하는 정책임브라우저에서 지원하는 기능으로, Javascript, Documents, Media 등을 하나의 Origin에서 다른 Origin으로 통신을 하지 못하게 한다.Same-Origin: 같은 프로토콜,

2023년 2월 19일
·
0개의 댓글
·
post-thumbnail

HTTP2 Analysis

당연한 이야기지만 HTTP/1.x에서 보완하고 싶은 점이 있기 때문에 HTTP/2가 나오게 됨.HTTP/1.1에서는 파이프라이닝을 통해서 TCP연결을 계속해줘야하는 문제점을 해결했었음위 방식의 문제점은 병목 현상이 불가피하다는 점임.예를 들어서 웹페이지 하나를 로드하는

2023년 2월 19일
·
0개의 댓글
·
post-thumbnail

HTTP Caching

웹페이지를 구성할 때 불필요하게 중복된 요청을 받는걸 피하기 위해서 캐싱을 사용하는데, 모듈을 사용할 수 도 있고, 프레임워크 자체적으로 지원하는 캐싱도 있고, HTTP프로코콜에서 지원하는 캐싱도 있음.HTTP 캐시는 아래 Ref핏셜로는 가장 첫번째로 캐싱되는 부분이라

2023년 2월 19일
·
0개의 댓글
·
post-thumbnail

웹 렌더링

DOM Document Object Model 웹 페이지를 객체화함. 웹 페이지를 객체화 함으로써 다른 스크립트 언어들을 활용해서 DOM을 조작함. WEB API라고 함은 위의 공식처럼 DOM객체에서 특정 노드를 선택하고 JS와 같은 script l

2023년 1월 1일
·
2개의 댓글
·

HTML Sanitizer, mXSS

HTML Sanitizer HTML Sanitizer API 사용자의 입력값을 웹 페이지에 넣고 싶을 때 HTML Injection이나 XSS를 방지하기 위해서 사용 Client-side templating solution 다른 사이트에서 가져온 f

2023년 1월 1일
·
3개의 댓글
·