์ค๋ช (๋ฒ์ญ) 2016๋ "nopernik"์ ์ํด ๋ง๋ค์ด์ง XSS ์ฑ๋ฆฐ์ง์ ๋๋ค. ์๋์ ์ผ๋ก ๋ง๋ค์ด์ง ์ง ์ค๋๋์ง ์์๊ธฐ ๋๋ฌธ์ ํ์ด๊ณผ์ ์ ์ฐพ์๋ณด๊ธฐ ํ๋ ๊ฒ์์ ๋๋ค. ๋ํ ํํธ์กฐ์ฐจ ์ ๊ณต๋์ง ์๊ธฐ ๋๋ฌธ์ ๋์ ์๋ค์ด ์ ์ฐจ ๋ง์์ง ๊ฒ์ผ๋ก ํ๋จํ๊ณ ์์ต๋๋ค. ํ์ด ๋ฐฉ๋ฒ์ ๊ฐ๋จํฉ๋๋ค. javascript ์ฝ๋๊ฐ ํฌํจ๋ ๊ฐ๋จํ HTML ํผ์ ๋์์ฃผ๋ฉฐ Input Output์ ํ์ธํด๊ฐ๋ฉด์ ํจํด์ ํ์ธ ํ Escape ์ํค๋ฉด ๋ฉ๋๋ค. ์ด๋ ์ฑ๋ฆฐ์ง๋ ๋ง์ฐฌ๊ฐ์ง์ง๋ง ์ฒซ๋ฒ์งธ ๋จ๊ณ๋ ๊ธฐ๋ณธ์ ์ธ ์ฝ๋๋ก ์ฑ๊ณต์ด ๊ฐ๋ฅํฉ๋๋ค. ํ์ฌ ํฌ๋กฌ์ ๋คํฌ ๋ฒ์ ์ผ๋ก ์ฌ์ฉํ๊ธฐ์ ์ ๋ ฅ ํผ์ด ์ ๋๋ก ์ ๋ณด์ด์ง๋ง Subscribel์ด๋ผ๋ ๊ณณ์ ์ ๋ ฅ์ ํด์ฃผ์๋ฉด ๋ฉ๋๋ค. javascript๋ฅผ ์ฑ๊ณต์ ์ผ๋ก ์คํ์ํฌ ๊ฒฝ์ฐ ํ๋จ์ ์ด๋ฏธ์ง์ฒ๋ผ alert๊ฒฝ๊ณ ์ฐฝ์ด ๋จ๊ฒ ๋ฉ..
CentOS 7์ ์ํ๋ Docker ๋ฒ์ ์ ๊ตฌ์ถ ํ Tomcat ์ด๋ฏธ์ง๋ฅผ ์ฌ๋ฆฌ๊ธฐ ์ํด ์ฐ์ ํจํค์ง๋ฅผ ์ ๋ฐ์ดํธํด์ผ ๋ฉ๋๋ค. yum install -y yum-utils device-mapper-persistent-data lvm2 ๋์ปค๋ฅผ ์ค์นํ๊ธฐ ์ ํ์ํ ํจํค์ง์ ๋ํ ์ค์น๋ฅผ ๋จผ์ ์งํํฉ๋๋ค. ๋ง์ฝ ๋์ปค์ ๋ํ ์ทจ์ฝ์ ์ ๋ถ์ํด์ผ ๋๋ค๋ฉด ํด๋น ๋ช ๋ น์ ํตํด Available Packages์ ๋ํ๋๋ ๋ฒ์ ์ ์ ํํด์ ์ค์นํ ์ ์์ต๋๋ค. ์ปค๋งจ๋ ์ฐฝ์ yum install ๋ค์์ ๋ฒ์ ์ ํต์งธ๋ก ๋ถ์ฌ ๋ฃ์ด์ฃผ์๋ฉด ๋ฉ๋๋ค. ๋์ปค๋ฅผ ์คํ ํ ์ค์นํ ๋ฒ์ ์ ํ์ธํด ๋ณธ ๊ฒฐ๊ณผ ์ ์์ ์ผ๋ก ์ค์น๊ฐ ๋์์ต๋๋ค. ๋์ปค์ ๋ํ ํ๋ก์ธ์ค ์ํ ์ ๋ณด๋ฅผ ํ์ธํ ์ ์๋ ๋ช ๋ น์ด์ ๋๋ค. ๊ฐ ์ปจํ ์ด๋์ ์ฌ๋ผ๊ฐ ์ด๋ฏธ์ง๊ฐ ์คํ ์ค์ธ์ง ์ค์ง๋ ..