#OWASP
관련 글 6건
AI 보안2026.08.04
OWASP LLM Top 10 (2025) — AI 서비스가 점검해야 할 10가지 보안 위협
OWASP LLM Top 10 2025 기준으로 AI·LLM 서비스가 반드시 점검해야 할 10가지 위협을 정리하고, 각 항목의 심화 자료를 연결한 허브 가이드입니다.
웹 취약점2026.06.03
SSRF가 24시간 만에 루트 RCE로: 내부 요청 검증이 마지막 방어선인 이유 [2026]
2026년 Cisco CUCM SSRF는 공개 24시간 만에 루트 RCE로 무기화됐다. SSRF가 내부 서비스를 거쳐 원격 코드 실행으로 번지는 체인과 egress 차단·요청 검증 표준을 정리했다.
웹 취약점2026.05.17
Open Redirect: AI 코딩 SaaS가 피싱 사기에 이용되는 함정 [2026]
정상 도메인의 Open Redirect는 피싱 메일이 정상 SaaS URL을 거쳐 가짜 사이트로 향하게 만든다. 로그인·결제·OAuth 콜백·next 파라미터에서 가장 자주 발견된다. 화이트리스트 표준 코드와 4가…
AI 코딩 보안2026.05.14
AI 코딩으로 만든 SaaS, 흔히 새는 보안 취약점 7가지 [2026]
AI 코딩 SaaS에서 반복적으로 발견되는 보안 결함은 매번 같다. 시크릿 노출, 인증 우회, 권한 누락, 입력 검증 실패 등 7가지를 GitHub 누설 사례와 함께 정리하고, 30초로 1차 점검하는 방법을 제시한…
웹 취약점2026.05.02
웹 로그인 보안 완전 가이드: Brute force 차단·Rate limit·2FA 실전 구현 (2026)
공격자가 새 타깃에서 가장 먼저 두드리는 곳은 로그인 엔드포인트다. OWASP ASVS V2 기준 Brute force 탐지·Nginx Rate limit·TOTP 2FA 3중 레이어 구현 코드와, 다 만들어놓고도…
웹 취약점2026.05.01
파일 업로드 보안: MIME spoof 우회 패턴 4가지와 서버 검증 5단계 실전 가이드 (2026)
파일 업로드 엔드포인트는 RCE·XSS·저장소 폭주의 입구다. 확장자 검사 하나로 막힌다는 착각이 사고를 만든다. OWASP CWE-434 기준 우회 패턴 4가지와 매직바이트 검증부터 메타데이터 stripping까…
내 사이트에도 이 문제가 있을까?
무료로 점검하기 (30초) →