꾸욱's blog

  • 홈
  • 방명록

2026/04/14 1

Authentication vulnerabilities 3

1. 이론 : Vulnerabilities in other authentication mechanisms사용자가 자동 로그인을 키는 경우(= 로그인 유지하기)는 보통 쿠키 값을 저장하여 컴퓨터 브라우저 확인.따라서 보안을 위해서1) 쿠키 값에는 비밀번호 내용 들어가면 안 됨.2) 쿠키 값은 base64와 같은 단순 양방향 인코딩으로 암호화 하면 안 됨.즉, 쿠키 값 유추할 수 없도록 쿠키 생성 방식에 관련된 내용을 비밀로 해야함. (해당 내용 파일도 숨겨야함)3) XSS가 가능한 경우, 공격자는 다른 사용자의 "로그인 유지" 쿠키를 탈취하고 이를 통해 쿠키 생성 방식을 추론할 수 있음.XSS는 막아야 좋긴하지.. 2. 이론 : 비밀번호 재설정사용자가 비밀번호 재설정을 요청했을 때 크게 2가지 방법이 있음..

스터디/Authentication vulnerabilities 2026.04.14
이전
1
다음
더보기
프로필사진

꾸욱's blog

나중에 서버 오픈 해보겠습니다

  • 분류 전체보기 (9)
    • 개인 프로젝트 (2)
      • 리눅스 서버 (2)
      • 안드로이드 앱 개발 (0)
    • 스터디 (7)
      • 웹해킹 (4)
      • Authentication vulnerabilit.. (3)
    • HTB (0)
    • 취미생활 (0)
      • 걸그룹 (0)
      • 영화 (0)

Tag

공지사항

Archives

Calendar

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

Copyright © AXZ Corp. All rights reserved.

티스토리툴바