/SecureCoding

시큐어코딩 연습 공간

Primary LanguageJava

SecureCoding

시큐어코딩 연습용

1차 연습

  • 중요정보 평문전송
  • 포맷 스트링 삽입
  • 해제된 자원 사용
  • 크로스사이트 요청 위조

2차 연습

  • 중요정보 평문 저장
  • 제거되지 않고 남은 디버그 코드
  • HTTP 응답분할
  • 위험한 형식 파일 업로드

3차 연습

  • 정수형 오버플로우
  • 취약한 암호화 알고리즘 사용
  • 오류 상황 대응 부재