바코드값을 이용한 공격(?)

웹 어플리케이션 2010. 1. 29. 17:47 Posted by TEAMCR@K

URL : http://www.irongeek.com/xss-sql-injection-fuzzing-barcode-generator.php

바코드값을 이용한 공격 가능성을 이야기한 재미있는 글이 있습니다.
모바일 웹2.0 시대를 겨냥한 공격(?)이라고 할 수 있을까요?...

특히, QR-Code 2d Barcodes 는 증강현실에서 사용되기도 합니다.
(http://blog.naver.com/papanek8?Redirect=Log&logNo=60099995959)



예시를 입력하고 "확인(Submit)"을 누르면 해당 글에 대한 바코드값이 생성됩니다.

이글을 쓴 사람은 항상 재미있는 발상을 이야기합니다.
http://www.irongeek.com/i.php?page=security/xss-sql-and-command-inject-vectors