Docker를 이용한 Elasticsearch 7.x+ 보안 설정 및 Elasticsearch-head 연동 가이드
Elasticsearch 설치 및 배포
1. Elasticsearch 이미지 다운로드
# Docker Hub에서 Elasticsearch 버전 확인
docker search elasticsearch
# 특정 버전의 Elasticsearch 이미지 다운로드
docker pull docker.io/library/elasticsearch:7.17.0
2. Elasticsearch 컨테이너 실행
# Elasticsearch 컨테이너 생성 및 실행
docker run -td --name elasticsearch_node -p 9200:92 ...
6월 23일 18:02에 게시됨
xss.haozi.me 연습 환경에서의 XSS 공격 실습 및 방어 설정
xss.haozi.me 연습 환경에서의 XSS 공격 실습
다음은 xss.haozi.me 연습 환경에서 XSS 공격을 실습하며 얻은 경험과 각 단계별 서버 코드, 공격 페이로드, 그리고 분석 내용입니다.
1단계
서버 코드:
// server code
function render (input) {
return '<div>' + input + '</div>'
}
설명: 기본적인 HTML 태그 내에 입력값이 그대로 삽입되는 ...
5월 20일 23:09에 게시됨