2025/04/01 4

java 스크립트 정리

position의 속성> position: static -> 기본값(이동 불가)> position: relative> position: abslute> position: fixed> position: stickyrelative란?- 자기 자신을 기준으로 이동absolute란?- 이름과 같이 절대적 위치에 둘 수 있음.- 부모를 기준으로 이동- absolute를 쓸 경우, 기준이 될 부모에게 relative를 부여하고 원하는 위치에 지정fixed란?- viewpoint를 기준으로 고정sticky란?- 스크롤 영역 기준으로 배치- 부모 컨테이너 안에서 스크롤링 시 스크롤링 방향에 따라 지정된 포지션에서 유지parseInt() 함수 parseInt(string, radix)파라미터> string: 숫자로 변환..

워게임 스터디 2025.04.01

[250401] 웹취약점 자동진단 개선방안 = Improvement Mechanism for Automatic Web Vulnerability Diagnosis

https://www.dbpia.co.kr/pdf/pdfView.do?nodeId=NODE11039823 웹취약점 자동진단 개선방안 | DBpia김태섭, 조인준 | 한국콘텐츠학회논문지 | 2022.2www.dbpia.co.kr현황스마트폰 기술의 발전 -> 홈체이지와 모바일 앱을 통해 정보 습득 가능정보제공 담당하는 홈페이지의 수와 침해사고 신고접수가 증가 -> 홈페이지의 안전성을 진단하는 웹취약점 진단 신청수도 매년 증가하는 상황 문제점진단원의 수가 한정적 -> 모든 페이지를 모의해킹으로 안전성 진단을 수행하기에는 한계점이 존재-> 웹취약점 자동진단을 통해 수동진단에 소요되는 시간 감소시킬 필요성 자동진단의 경우:진단 시 프로그램에 설정된 점검항목을 홈페이지에 전송하여 취약 여부 파악 -> 홈페이지 구성..

논문 정리 2025.04.01

[250401][Webhacking] old-10

접속하면 이런 빨간 선과 중간에 회색선이 보이고, 왼쪽 O와 오른쪽에 Goal이 있는 것을 볼 수 있었다. 저 O에 마우스를 가져다 대면이런식으로 O가 yOu로 바뀌는 것을 볼 수 있었다. 이것을 우클릭 하면 맨 왼쪽에 있었던 O가 점점 오른쪽으로 옮겨 가는 것을 볼 수 있었다. 소스 코드를 확인해 보았다.O||||Goalno hack보니 id가 'hackme' 로 되어 있었다. 얘를 건들이는 문제인 듯? style을 보니 포지션이 relative이었다.position의 속성> position: static -> 기본값(이동 불가)> position: relative> position: abslute> position: fixed> position: stickyrelative란?- 자기 자신을 기준으로 ..

워게임 스터디 2025.04.01

[250401] 공격 표면 관리(ASM)란 무엇인가요?

본 글은 IGLOO의 [보안 101] 공격 표면 관리(ASM)란 무엇인가요?(https://www.igloo.co.kr/security-information/%eb%b3%b4%ec%95%88-101-%ea%b3%b5%ea%b2%a9-%ed%91%9c%eb%a9%b4-%ea%b4%80%eb%a6%acasm%eb%9e%80-%eb%ac%b4%ec%97%87%ec%9d%b8%ea%b0%80%ec%9a%94/)를 바탕으로 작성된 글임.)ASM(공격 표면 관리)이란?IT 환경에서 외부 공격자가 노릴 수 있는 기업, 기관의 모든 디지털 자산과 취약점인 공격 표면을 지속적으로 식별, 분석, 모니터링해 보안 위협을 최소화하는 보안 프로세스 및 기술 기업이 보유한 IT 자산( 클라우드 환경, 애플리케이션, 네트워크, I..

기술 스터디 2025.04.01