Naam's Hacking Log

  • 홈
  • 태그
  • 방명록
Naam's Hacking Log

2025/07 3

Web cache deception

- 이 글은 아직 현업을 경험하지 못한 보안 공부생의 정리 글이니, 정확하지 않을 수도 있습니다.- Web cache deception이란웹은 정적 콘텐츠, 동적 콘텐츠로 구성된다. 정적 콘텐츠(Static Contents)의 경우 PNG, JPG 등 정보가 고정된 콘텐츠를 의미한다. 트래픽이 많아질 경우에 서버의 부담을 덜어주기 위해 Caching을 이용하기도 하는데, 이 때 발생할 수 있는 취약점이다. 먼저 알아야 할 것은사용자 - 캐시 서버 - 백엔드 서버 간의 관계이다. 이런 식으로 있다고 생각하면 되는데, 캐시 서버에서 Caching을 하면 유저의 로컬 브라우저에 저장되게 된다. 즉, 백엔드 서버까지 굳이 가서 다시 콘텐츠를 불러올 필요가 없어진다는 것이고, 그러면 서버의 부담이 줄게 되는 ..

Study 2025.07.19

드림핵 워게임 PATCH-1 Lv.4

보호되어 있는 글입니다.

Web/dreamhack 2025.07.13

드림핵 워게임 Movie time table Lv.3

보호되어 있는 글입니다.

Web/dreamhack 2025.07.08
이전
1
다음
더보기
프로필사진

Naam's Hacking Log

해킹 공부방입니다.

  • 분류 전체보기 (178)
    • Web (155)
      • dreamhack (96)
      • LOS (25)
      • webhacking.kr (32)
      • SECGAME (2)
    • Reversing (7)
      • dreamhack (7)
    • CTF write-up (8)
    • Study (7)
    • Android (0)

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바