인코딩 복호화
Security level : low
Security level : medium
SHA1로 이루어진 걸 볼 수 있다.
HTML5 웹 저장소
' <script>for (var key in localStorage) {document.write(key + " : " + localStorage[key] +"<br>")};</script>' : JavaScript로 이루어진 이 코드 'localStorage'에 저장된 모든 키-값 쌍을 웹 페이지에 표시한다.
텍스트 파일 저장
Salt는 암호화 및 해시 작업에서 보안 강화를 위해 사용되는 추가 데이터다. 비밀번호를 해시할 때, 동일한 비밀번호가 동일한 해시 값을 가지지 않도록 임의의 값을 추가하여 해시 계산을 한다.
'Study records > Web hacking' 카테고리의 다른 글
[Beebox] 기능 수준의 접근 통제 누락(디바이스 접근 제한/서버 측 요청 변조) (0) | 2024.07.24 |
---|---|
[Beebox] 기능 수준의 접근 통제 누락(디렉터리 리스팅/파일 삽입) (0) | 2024.07.18 |
[Beebox] 보안 설정 오류(구글해킹, Robots.txt, Webdav) (0) | 2024.07.18 |
[Beebox] 취약한 직접 객체 참조(Insecure DOR) (0) | 2024.07.17 |
[Beebox] 크로스 사이트 스크립트(XSS) 취약점 (0) | 2024.07.17 |