본문 바로가기

보안

Spring Security 관련 참고 스프링 보안 처리관련 자료를 검색해보니 생각보다 많지 않더라는.. 책도 한권정도인가 Spring Security 만 다룬 번역서가 있긴한데. 일단 인터넷으로 가능한 찾아보고 정안되면 책을 사봐야할거같습니다. 봐둔책은 스프링 시큐리티3 인데 볼만한 책인지 서점가서 봐야할듯. url 몇개 찾아본것들.. http://lng1982.tistory.com/138 http://linuxism.tistory.com/671 http://lng1982.tistory.com/170 http://springmvc.egloos.com/520257 더보기
OWASP(국제웹보안협회) 10대 취약점 OWASP 바로가기 Open Web Application Security Project 웹 보안 표준기구인 OWASP 10대 취약점 정보입니다. 1. 크로스 사이트 스크립팅 XSS (Cross-Site-Scripting) 취약한 동적 웹페이지에 악의적인 코드를 게시하여 다른 사용자의 PC에서 악성코드가 실행되게 하는 공격 수법을 크로스 사이트 스크립팅(XSS: Cross Site Scripting)이라고 합니다. [출처] '크로스 사이트 스크립팅'이 무엇인가요? 해킹 |작성자 이방인님 2. 인젝션 취약점 로그인 인증우회 SQL 명령어 인젝션 실행 3. 악성파일 실행 원격코드 실행 OS 명령어 실행 제한되지 않은 파일업로드 4. 불안전한 직접개체 참조 웹 파라미터 변조 파일다운로드 파일 및 디렉토리 추측가.. 더보기
알몸투시기 우리나라에 도입된답니다. 그렇게 되면...?? 우리나라에도 6월까지 인천공항에 몇대가 도입될 예정이라네요. 우리나라에 들어오는 검색기는 최신형으로 그 기능이 뛰어나? 전송기능이 없고 얼굴을 희미하게 처리하는 등 사생활을 보호할 수 있다고 합니다. 제한 기능이라는게 해당 기능이 없다기 보다는 정책적으로 막아놓지 않았을까 하는 생각도 들고요.. 알몸투시기에 찍힌 사진이 저장된다고? 여기 나오는 사진 거의 여자 누드사진처럼 나오던데 가짜라고 하네요. 전신 검색기, 상반기 도입…‘논란’ [KBS 뉴스] 김명희(경기도 하남시 덕풍동) : "어쨌든 속의 것이 다 나오잖아요. 여자는 좀 감춰진 게 있어야 ...우리나라에 들어오는 최신 검색기는 얼굴이 희미하게 처리되는 등 사생활을 최대한 보호할 수 있다고 정부는 ... ========================.. 더보기