root-me.org 에서 문제 풀이중 풀이에 관련된 문서들이 정말 잘 정리되어 있어서 정리겸 포스팅 해본다.
모든 저작권은 root.me.org 에 있으며 각 파트별로 분류해서 정리할 것이며 공부하는대로 추가될 예정이다.
※해당 문서들은 모두 영어로 되어있다.
HTTP
[Source Code]
1. rfc1945
[IP restriction bypass]
1. rfc1918
[Open redirect]
1. Understanding and Discovering Open Redirect Vulnerabilities - Trustwave
[User-agent] [Directory indexing] [Headers]
1. rfc2616
2. rfc1945
[POST]
1. POST_(HTTP)
[Improper redirect]
1. Exploiting Improper Redirection in PHP Web Applications
[Verb tampering]
1. rfc2617
2. rfc2069
3. HTTP basic authentication and digest authentication
CRLF
1. rfc2616 (RFC)
2. HTTP request smuggling (Exploitation - Web)
JavaScript
[JavaScript 난독화]
1. Automatic simplification of obfuscated JavaScript code
2. Spiffy: Automated JavaScript deobfuscation
3. Automatic detection for javaScript obfuscation attacks
4. DEFCON a different approach to JavaScript obfuscation
XSS
1. Blackhat US 2011 : XSS street fight
OWASP testing guide (이하 목록내용들)
[waek password],[Backup file]
'Web Hacking > Web' 카테고리의 다른 글
서브도메인 검색에 사용되는 도구모음 (0) | 2022.07.28 |
---|---|
OSINT/OSINF 를 활용한 공격과 방어 (0) | 2022.07.28 |
취약점 관리 할 때 알아두면 도움 되는 사이트 10 (0) | 2022.07.13 |
XSS (Cross-Site-Scripting) (0) | 2022.07.07 |
BurpSuite 사용시 유용한 단축키 모음 (0) | 2022.07.07 |
root-me.org 에서 문제 풀이중 풀이에 관련된 문서들이 정말 잘 정리되어 있어서 정리겸 포스팅 해본다.
모든 저작권은 root.me.org 에 있으며 각 파트별로 분류해서 정리할 것이며 공부하는대로 추가될 예정이다.
※해당 문서들은 모두 영어로 되어있다.
HTTP
[Source Code]
1. rfc1945
[IP restriction bypass]
1. rfc1918
[Open redirect]
1. Understanding and Discovering Open Redirect Vulnerabilities - Trustwave
[User-agent] [Directory indexing] [Headers]
1. rfc2616
2. rfc1945
[POST]
1. POST_(HTTP)
[Improper redirect]
1. Exploiting Improper Redirection in PHP Web Applications
[Verb tampering]
1. rfc2617
2. rfc2069
3. HTTP basic authentication and digest authentication
CRLF
1. rfc2616 (RFC)
2. HTTP request smuggling (Exploitation - Web)
JavaScript
[JavaScript 난독화]
1. Automatic simplification of obfuscated JavaScript code
2. Spiffy: Automated JavaScript deobfuscation
3. Automatic detection for javaScript obfuscation attacks
4. DEFCON a different approach to JavaScript obfuscation
XSS
1. Blackhat US 2011 : XSS street fight
OWASP testing guide (이하 목록내용들)
[waek password],[Backup file]
'Web Hacking > Web' 카테고리의 다른 글
서브도메인 검색에 사용되는 도구모음 (0) | 2022.07.28 |
---|---|
OSINT/OSINF 를 활용한 공격과 방어 (0) | 2022.07.28 |
취약점 관리 할 때 알아두면 도움 되는 사이트 10 (0) | 2022.07.13 |
XSS (Cross-Site-Scripting) (0) | 2022.07.07 |
BurpSuite 사용시 유용한 단축키 모음 (0) | 2022.07.07 |