네이버가 xss 못뚫은다.
이글보고 존나 웃었네..
대기업, 공공기관, 일반 사이트.. 등 xss 취약점은 있어
가이드라인도 있지만 그렇다고 해서 100%는 아니야 1%라도 취약점있음 다 뚫게 만드니까..
그래서 매년 혹은 분기별로 모의해킹을 하지.. 이사이트 뚫이는지 안뚫이는지..
정검 받고 취약점 생기면 우린 그걸 가지고 시큐어 코딩을 하겠고... 시큐어 코딩 후에 다시한번 모의 해킹해서
0% 될때까지 하니까.. 꼭 이짓을 하더라도 100% 차단은 힘들어.. ㅋ
그래서 parameter로 소위 말하는 xor 이짓 거리 하는 애들도 많을꺼야ㅋㅋ
그걸 url로 쳐서 뚫이는지 안뚫이는지 별개지랄 해도 어차피 로그에 남고 메일로 날라온다. 이새끼 이짓한다고. ㅋㅋ
그리고 다른 방법도 있지만.. 거기까지는 나도 알지 못함.. 거기까지는 시스템쪽 담당이 하니까..
여튼.. xss라는게 0.1% 확률이라도 계속 그거만 파도 뚫리긴 마련.. ㅋㅋ 그리고 매년마다 기술이 발전되니 0.1% 확률이 10% 될수도 있고..ㅋㅋ
CCNA는 15년 동안 자기 개발 안한사람같고.. 15년동안 기술도 바뀌고 강과 산도 다 바뀌는데..
it라는게 꼭 좋은회사도 있고 나쁜회사도 있고, 자기가 컴공 나왔는데 개발에 잘 안맞으면 지가 알아서 공부해서 다른데 가고..
잘맞으면 계속 이일 + 개인공부 하면서 까지 스팩업을 한다말이지. 개발자 마다 경쟁을 해야되고.
경쟁에서 이기지 못하면 계속 망하게 되고 그건 it회사뿐만아니라 다른 회사도 다 마찬가지고..
컴공 가도 이공부에 관해서 잘안맞으면 it회사 안가고 다른데 갈수 있고, 아니면 전과 해서라도 가는 것도 있고 혹은 편입이라던지 재수니 뭐니 다 해 ㅋㅋㅋㅋㅋ
비전공 새끼가 가짜 스팩가지고 개지랄 하지말고 본인이나 열심히 해라..
댓글 0