suppose

  • 홈
  • 태그
  • 방명록

drive by download 1

[정보보안] 드라이브 다운로드 공격(Drive By Download)

특정 웹사이트 접속하면 자동으로 악성코드가 다운로드 되어서 실행되는 것을 의미한다. 웹 애플리케이션 개발/운영 환경에서 공격자가 실행 가능한 언어로 작성된 공격 프로그램을 업로드한 후 원격으로 해당 파일에 접근하여 실행시키는 것을 말한다. cf.) 파일 업로드 공격은 악성 스크립트가 포함되어 있는 파일을 웹서버에 업로드하여 웹서버를 공격하는 것이다. 이때 '악성코드'가 '서버 스크립트'로 작성되어 있는 경우 업로드되는 파일을 'Web Shell'이라고 한다. (Web Shell 관련 Reverse Connection 알아보기)

컴퓨터공학 2023.05.18
이전
1
다음
프로필사진

suppose

  • 분류 전체보기
    • 독서
    • 메모
    • IT인프라
      • 클라우드
      • Docker
    • 컴퓨터공학
      • 정보통신
      • 정보보안
      • 컴퓨터구조
      • 네트워크
      • 컴파일러
      • 프로그래밍언어론
      • 디지털논리회로
      • 소프트웨어공학
    • 데이터베이스
      • SQL
      • Oracle
      • MySQL
      • MariaDB
      • PostgreSQL
      • MS SQL
    • 운영체제
      • Linux
      • WindowOS
      • macOS
    • 프로그래밍언어
      • C/C++
      • Python3
      • HTML5
      • JavaScript
      • TypeScript
      • Git
    • 프로그래밍 프레임워크
      • jQuery
      • Node.js
      • React
      • pandas
    • 수학
      • 수치해석
      • 정수론
    • 경영학
      • 회계학
    • 취미
    • 시험 등
      • MOS
      • 어도비
      • 외국환거래업무(사)

Tag

인텔리제이, 솔리디티, Solidity, 정보보안기사, BCT, hsk, 이더리움, VPN, 블록체인, Linux, network, 운영체제, react, 중국어, 도커, 리눅스, 네트워크, 컴퓨터구조, 정보처리기사, SQL,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • [공지사항] 글쓰기 태도

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

  2025. 08  
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.