#보안 헤더
관련 글 3건
웹 취약점2026.08.21
기술 스택 노출: 공격자는 내 사이트가 뭘 쓰는지 이미 안다 [2026]
X-Powered-By 헤더 한 줄, 배포된 소스맵 한 개가 프레임워크와 정확한 버전을 알려준다. 공격자는 그 버전에 맞는 공개 익스플로잇만 골라 쓰면 된다. 노출 경로 6가지와 제거 설정을 정리했다.
웹 취약점2026.08.11
클릭재킹이란? 보이지 않는 iframe이 사용자 클릭을 훔치는 법
클릭재킹은 투명한 iframe으로 사용자의 클릭을 가로채 의도치 않은 동작을 시키는 공격입니다. 원리와 X-Frame-Options·CSP frame-ancestors로 막는 자가 점검법을 설명합니다.
웹 취약점2026.05.15
CSP nonce 잘못 구현: XSS 후방어가 무력화되는 5가지 패턴 [2026]
Content Security Policy의 nonce는 XSS 후방어의 핵심이지만, 70% 이상의 SaaS가 정적 nonce·예측 가능한 nonce·strict-dynamic 누락으로 우회 가능한 상태다. 표준 …
내 사이트에도 이 문제가 있을까?
무료로 점검하기 (30초) →