Web 해킹과 보완
목차
1. OWASP Top 10
- Sql injection
*scanner tool
- XSS ( Cross-Site Scripting )
*shell scripting
- Broken Authentication and Session Management
2. Google Hacking
3. Downloading
4. Exploit
5. Binder
1. OWASP
1. OWASP
1. OWASP
- Sql injection
웹 클라이언트의 반환 메시지를 이용하여 불법 인증 및 정보를 유출하는 공격.
웹 응용 프로그램에
Injection
신뢰할 수 없는 외부 값에 의해 발생하며 SQL삽입,
명령어삽입 가능
2
Broken Authentication
and
Session Management
인증과 세션관리와 관련하여 패스워드, 키, 세션토큰 및
사용자도용과 같은 취약점 발생
3 XSS
신뢰할 수 없는 외부 값에 의해 발생하며 사용자세션을
가로채거나, 홈페이지 변조,
클릭, 뉴베르나, 뉴아반떼XD, 투스카니, 쏘나타, 그랜저, 뉴그랜저 XG, 에쿠스의 8개 브랜드를, RV(레저용)차량사업은 라비타, 트라제 XG, 투싼, 싼타페, 테라칸, 스타렉스, 스타렉스리무진의 7개 브랜드를 가지고 있다. 그리고 상용차사업부분은 버스, 트럭, 소형특장, 중대형특장으로 이루어져 있으며 각
향후 유럽 자동차 시장에서 현대자동차의 대응방안
1.지속적인 이미지 제고
현재 유럽에서 성공적인 성과를 얻고 있는 현대자동차가 이런 성과를 유지시키기 위해서는 꾸준한 이미지 제고 전략을 실행해야만 한다.
2. 스포츠마케팅
현대자동차의 대표적 마케팅 전략은 스포츠 마케팅이다.스포츠 마