뎁엠마

  • 홈
  • 태그
  • 방명록

2025/06/26 1

[ 보안 취약점 조치 ] Clickjacking 공격

보안 취약점 결과가 나왔는데클릭재킹 공격 항목에 걸렸다 Clickjacking 공격?? ???사용자가 웹사이트 화면을 보고 있다고 착각하게 만든 뒤,사실은 투명한 iframe 같은 곳에서 악성 페이지 클릭하게 유도하는 공격. (예를 들어외부 사이트가 우리 사이트 화면을 iframe에 몰래 띄우고,투명 버튼을 올려놔서 사용자가 본인도 모르게 그 투명 버튼을 클릭하게 유도함) 취약점 설명 이용자가 자신이 클릭하고 있다고 인지하는 것과 다르게 공격자가 의도하는 것을 이용자가 감춰진 링크를 클릭하게 속이는 악의적인 공격 방법이다. 잠재적으로 공 격자는 비밀 정보를 유출하거나 그들의 컴퓨터에 대한 제어를 획득할 수 있다. 양호기준외부 객체를 통해 해당 사이트가 참조되지 않는 경우 취약기준외부 객체를 통해..

Chapter01/Sping boot 2025.06.26
이전
1
다음
더보기
반응형
프로필사진

뎁엠마

꾸준ㅎr게,, 영차 영차,, 칭찬은 엠마를 춤추게 해 ,,헤헤 춤추게 해 ,,헤헤

  • 분류 전체보기
    • Chapter01
      • 이모저모,, 고모 숙모;
      • Sping boot
      • Java
      • Kubernetes
      • 자료구조
      • Docker
      • 네트워크
      • Linux / Windows
      • deploy
      • Open API
    • Chapter02
      • 코딩테스트

Tag

EC2, TLS, metallb, 코딩테스트, 이중해시맵, cs지식, 제네릭, queue, 배포, k8s, springboot, 프로그래머스, stream, 노드, docker, java, Kubernetes, 2차인증, ncp, 해시,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바