6kittylog
close
프로필 사진

6kittylog

github: @6kitty

  • 분류 전체보기 (260)
    • proj (4) N
      • ARM analysis (2)
      • 한이음: PBM (0)
      • 한이음: Quant (0)
      • CJ security wave (2) N
    • security: study (61)
      • web: dreamhack (11)
      • Bug hunting (2)
      • pwn: dreamhack (38)
      • cryptohack (3)
      • 시큐어코딩 (5)
      • tool (2)
    • wargame (51)
      • dreamhack (18)
      • CodeEngn (2)
      • picoCTF (3)
      • Root-me (1)
      • pwnable.kr (2)
      • webhacking.kr (6)
      • mobilehacking.kr (0)
      • ctf+ (15)
      • 아직 푸는중 (˃̣̣̥᷄ ̯ ˂̣̣̥᷅ ◦) (4)
    • WHS 4th (1)
      • infra (1)
    • SWING (51)
      • forensic (24)
      • web hacking (11)
      • reversing (12)
      • cpp study (3)
      • 우녕진 ꒰๑ᴖ o ᴖ๑꒱ (1)
    • CS (6)
      • computer (1)
      • linux (3)
      • windows (2)
    • 최신동향 (8)
      • 뉴스 스터디 (4)
      • vul (2)
      • 개인정보보호 (2)
    • dev (8)
    • work (3)
    • AX (2)
    • coding (53)
      • 바킹독 (13)
      • baekjoon: python (4)
      • baekjoon: cpp (12)
      • CryptoZombies (2)
      • 프로그래머스 알고리즘 고득점 kit : cpp (20)
      • + (2)
    • 일기 (12)
  • 홈
  • 태그
  • 방명록

자바스크립트 시큐어코딩 가이드: 시간 및 상태~ API 오용

3. 시간 및 상태 -종료되지 않는 반복문 또는 재귀 함수 재귀 함수의 순환 횟수를 제어하지 못해 메모리나 스택이 과용되면 위험 재귀 호출 시 호출 횟수 제한, 종료 조건 정확하게 정의 예제) 4. 에러처리 -오류 메시지 정보노출 예외 이름이나 traceback 출력 X ExpressJS에서 HTTP 오류 코드가 있는 요청을 처리하기 위한 errorHandler 미들웨어 제공 예제) -오류상황 대응 부재 오류가 발생할 수 있는 부분에 제어문 달기 -부적절한 예외 처리 값을 반환하는 모든 함수 결과값 검사 5. 코드오류 -Null Pointer 역참조 널포인터의 역참조: 그 객체가 null이 될 수 없다는 가정 위반 의도적으로 널 포인터 역참조 발생 -> 예외 상황 악용 자바스크립트에서는 null poin..

  • format_list_bulleted security: study/시큐어코딩
  • · 2023. 12. 30.

자바스크립트 시큐어코딩 가이드: 입력값,보안기능

웹 서비스의 특이점 웹은 브라우저 환경 위에서 동작 인터페이스와 서버 사이 간극(이 사이 신뢰할 수 없는 구간을 지남), 사용자 많음 코드의 많은 부분이 노출됨 웹 서비스의 발전 -> 클라이언트 사이드 위협 증가 이에 따라 개발 단계부터 안전한 보안성 필요 자바스크립트: 대화형 웹페이지 개발을 위한 프로그래밍 언어. 클라이언트나 서버 사이드, 모바일 앱, 임베디드 프로그램까지 개발 가능 자바스크립트 엔진에서 발견된 많은 취약점 존재 소프트웨어 개발 생명주기(SDLC)의 단계별로 요구되는 보안활동 수행 1. 입력데이터 검증 및 표현 프로그램에서 검색이나 로그인 등 입력값에 대한 다양한 취약점 존재 검증 누락, 부적절한 검증, 잘못된 형식 지정, 일관되지 않은 언어셋 사용 - SQL injection : 악..

  • format_list_bulleted security: study/시큐어코딩
  • · 2023. 12. 29.
  • navigate_before
  • 1
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기 (260)
    • proj (4) N
      • ARM analysis (2)
      • 한이음: PBM (0)
      • 한이음: Quant (0)
      • CJ security wave (2) N
    • security: study (61)
      • web: dreamhack (11)
      • Bug hunting (2)
      • pwn: dreamhack (38)
      • cryptohack (3)
      • 시큐어코딩 (5)
      • tool (2)
    • wargame (51)
      • dreamhack (18)
      • CodeEngn (2)
      • picoCTF (3)
      • Root-me (1)
      • pwnable.kr (2)
      • webhacking.kr (6)
      • mobilehacking.kr (0)
      • ctf+ (15)
      • 아직 푸는중 (˃̣̣̥᷄ ̯ ˂̣̣̥᷅ ◦) (4)
    • WHS 4th (1)
      • infra (1)
    • SWING (51)
      • forensic (24)
      • web hacking (11)
      • reversing (12)
      • cpp study (3)
      • 우녕진 ꒰๑ᴖ o ᴖ๑꒱ (1)
    • CS (6)
      • computer (1)
      • linux (3)
      • windows (2)
    • 최신동향 (8)
      • 뉴스 스터디 (4)
      • vul (2)
      • 개인정보보호 (2)
    • dev (8)
    • work (3)
    • AX (2)
    • coding (53)
      • 바킹독 (13)
      • baekjoon: python (4)
      • baekjoon: cpp (12)
      • CryptoZombies (2)
      • 프로그래머스 알고리즘 고득점 kit : cpp (20)
      • + (2)
    • 일기 (12)
인기 글
전체 방문자
오늘
어제
Copyright © 육키티 모든 권리 보유.
SKIN: Copyright © 쭈미로운 생활 All rights reserved. Designed by JJuum.
and Current skin "dev-roo" is modified by Jin.

티스토리툴바