전자정부서비스 표준 웹 취약점 점검항목 채택완료
불량닭발
8년 전
조회 6,094
전자정부서비스 표준 웹 취약점 점검항목 이라해서 아래 21가지를 테스트 하라고 하는데
혹시 이부분 그누보드 5에서 다 처리가 되어있나요?
아시는 분 계시면 답변 좀 부탁 드립니다.
조취 항목과 방법이 다 나와있는데 프로그래머가 아니다 보니 도통 무슨 말인지 모르겠네요. ㅠ.ㅠ
1. 운영체제 명령 실행
2. SQL 인젝션
3. XPath 인젝션
4. 디렉토리 인덱싱
5. 정보누출
6. 악성콘텐츠
7. 크로스사이트 스크립트(XSS)
8. 약한 문자열 강도(브루트포스)
9. 불충분한 인증 및 인가
10. 취약한 패스워드 복구
11. 불충분한 세션 관리
12. 크로스사이트 리퀘스트 변조(CSRF)
13. 자동화공격
14. 파일업로드
15. 경로추적 및 파일다운로드
16. 관리자페이지 노출
17. 위치공개
18. 데이터 평문전송
19. 쿠키 변조
20. 웹 서비스 메소드 설정 공격
21. URL/파라미터 변조
댓글을 작성하려면 로그인이 필요합니다.
답변 2개
답변을 작성하려면 로그인이 필요합니다.
로그인