티스토리 뷰
◎ XSS(Cross-Site Scripting)
- 공격대상이 홈페이지 사용자(client)
- 서버에는 영향을 주지않지만, 사이트가 변조될 위험이 있다.
- 게시판 등에 악성 스크립트를 삽입하여 홈페이지 사용자(client) 측에 오작동을 일으킨다
ex) 쿠키, 세션 탈취 등
◎ CSRF(Cross-Site Request Forgery)
- 공격대상이 서버
- 사용자의 요청을 변조하여 해당 사용자의 권한으로 공격을 수행
- 사용자의 의도와는 다르게 공격자의 의도한 행위(수정/삭제)를 특정 사이트에 요청하는 공격
- 불특정 다수가 피해를 입을 수 있다
ex) 권한 도용
'공부 > 알아두면 좋겠지' 카테고리의 다른 글
| nmap(불필요한 포트 확인, cipher suite 암호강도) (0) | 2022.03.17 |
|---|---|
| port 용도 (0) | 2021.10.20 |
| SSRF(Server-Side request forgery) (0) | 2021.07.07 |
| CORS(Cross Origin Resource Sharing) - Access-Control-Allow-Origin : * (0) | 2019.11.20 |
| 버퍼오버플로우(buffer overflow) (0) | 2019.01.15 |
댓글
