2026/05 8

[보안] XSS 공격(Stored, Reflected, DOM based)

면접에서 XSS 관련 질문을 받고 대답을 잘 못해서 정리하는 글입니다.XSS란?XSS(Cross Site Scripting)는 웹 애플리케이션에서 사용자 입력값을 적절히 검증하거나 이스케이프 처리하지 않았을 때 발생하는 대표적인 웹 취약점이다.공격자는 악성 스크립트를 삽입하여 다른 사용자의 브라우저에서 실행되도록 만들 수 있으며, 이를 통해 다음과 같은 공격이 가능하다.쿠키 및 세션 탈취사용자 계정 탈취악성 사이트 리다이렉트키로깅(Key Logging)관리자 권한 악용악성 스크립트 전파XSS는 스크립트가 어디에 저장되고 어떻게 실행되는지에 따라 다음과 같이 구분된다.Stored XSSReflected XSSDOM Based XSS1. Stored XSSStored XSS란?Stored XSS는 공격자가 ..

IT/보안 2026.05.27

2026 1회차 정보보안기사 최종합격 후기(실기 공부법)

오늘 10시에 합격발표가 나서 끓여온 따끈따끈한 후기 이번에 운이 좋게 동회차 합격을 할 수 있었다.시험 복기하고 당연히 떨어졌을 줄 알고 다음 시험 접수 준비하고 있었는데 정말 다행이다.그래도 턱걸이 점수라 내용 잊어버리지 않게 틈틈이 문제집을 들여다 봐야 할 것 같다.공부법공부 기간과 방법에 대해 적어보자면 나는 우선 필기 합격날(3월 13일)부터 공부를 시작했고, 처음에는 가볍게 공부하다가 2주 전부터는 나름 빡세게 공부했다. 문제집: 2026 이기적 정보보안기사 올인원 (근데 오타와 오류사항이 좀 있긴 했다..!)문제집 외 활용한 것들: 1) 정보보안기사 오픈채팅방 (정말 애정합니다...정보보안에 대한 동향과 자료를 많이 받을 수 있었다. 관리자분들이 톡방 관리를 정말 잘해주셔서 더 더 추천이다!..

IT/자격증 2026.05.08

[뉴스톡] 개발 일지 : 이메일 전송 기능 구현

현재 Newstocks 라는 주식 레포팅 시스템을 개발하고 있다. 구현은 빠른 환경과, 다양한 라이브러리를 손쉽게 쓸 수 있는 FastAPI 환경에서 개발 중이며,SMTP는 Naver mail을 사용해서 메일 전송 기능을 구현했다. 우선 환경 설정을 할 때 네이버 메일의 환경설정으로 이동해야 한다. (휴지통 아래에 위치)POP/IMAP 설정으로 들어가 사용함으로 변경을 해주어야 한다.이때 찾아본 자료와는 다르게 2단계 인증을 해주어야 한다고 되어있었는데. 여기서 2단계 인증과 애플리케이션 비밀번호 설정을 모두 해주어야 한다.server.login(email_id, email_pw)#아이디, 애플리케이션 pw값(네이버pwX)나는 2단계 인증만 하고 코드에 내 네이버 비밀번호를 입력해줬더니 다음과 같은 인..

IT/개발 2026.05.07