차근차근/이것저것

홈페이지 점검 후 수정하기 1

예쁜꽃이피었으면 2017. 5. 19. 13:07


OWASP Top Ten Project 를 사용해서 1차 점검을 해봤다.


위험도가 높은 것 한가지가 나왔다.

Attack technique used for unauthorized execution of operating system commands. This attack is possible when an application accepts untrusted input to build operating system commands in an insecure manner involving improper data sanitization, and/or improper calling of external programs



검색어 : OS Command Injection



https://www.owasp.org/index.php/Command_Injection



http://i-bada.blogspot.kr/2013/01/16command-injection.html





http://wikisecurity.net/guide:java_%EA%B0%9C%EB%B0%9C_%EB%B3%B4%EC%95%88_%EA%B0%80%EC%9D%B4%EB%93%9C


반응형

'차근차근 > 이것저것' 카테고리의 다른 글

"frameset","viewport","iphone" (2)  (0) 2017.09.27
"frameset","viewport","iphone" (1)  (0) 2017.09.27
PMD..적용하기  (0) 2017.03.17
네이버 지도 api v3 사용하기  (0) 2017.03.16
아파치톰캣 오라클 연동  (0) 2017.03.14