지식 채우는 블로그

  • 홈
  • 태그
  • 방명록

세션 고정 1

불충분한 세션 만료와 세션 고정

불충분한 세션 만료 개념 세션 타임아웃 기능이 구현되어있지않는 취약점입니다. 발생 원인 불충분한 보안 대책으로 인해 발생합니다. 위험한 이유 공격자가 만료되지 않은 세션을 활용해 불법적인 접근을 진행할 수 있습니다. 만약 성공할 경우 데이터 열람 및 탈취가 가능해집니다. 조치 방법 - 세션 타임아웃 구현 시 시간을 10분으로 설정할 것을 권고합니다. 세션 고정 개념 사용자의 세션 ID를 항상 고정된 세션 ID로 발급하는 취약점입니다. 발생 원인 불충분한 보안 대책으로 인해 발생합니다. 위험한 이유 항상 고정된 세션 ID가 발급된다면 세션 ID가 도용될 경우 비인가자의 접근 및 권한 우회가 가능해집니다. 조치 방법 - 로그인할 때마다 예측 불가능한 새로운 세션 ID를 발급받도록 해야 하고 기존 세션 ID는..

주요정보통신기반 시설 가이드 2024.03.20
이전
1
다음
더보기
프로필사진

지식 채우는 블로그

  • 분류 전체보기 (68)
    • 주요정보통신기반 시설 가이드 (23)
    • 사담 (13)
    • 보안 (8)
    • 정보보안개론 (4)
    • Web (8)
    • 리눅스 (7)
    • 관련용어 (4)
      • 보안 용어 (2)
      • 컴퓨터 용어 (2)

Tag

CSRF, Selenium, 주통 정리, 데이터 평문 전송, 정보처리기사, metasploitable, Bing AI, 웹 모의해킹, 케쉴주, 우분투, OWASP-ZAP, 인턴, Security Onion, 위치 공개 취약점, bing, IDS, 파일 업로드, 경로 추적, 쿠키 변조, 관리자 페이지 노출,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 정보보안, IT 관련으로 쓰는 블로그입니다!

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바