[보안] CSRF(Cross Site Request Forgery)

2024. 6. 17. 15:24· Computer Science/Security
목차
  1. CSRF(Cross Site Request Forgery)
728x90


CSRF(Cross Site Request Forgery)

사이트 간 요청 위조
인증된 세션을 이용하여 공격자가 사용자의 의지와 상관없이 비정상적인 요청을 보내도록 하는 웹 보안 취약점
공격자가 희생자의 권한을 도용하여 특정 웹 사이트의 기능을 실행하게한다.

 

 

 

 

img 태그를 이용한 가짜 요청 만들어서 CSRF 공격을 하는 모습

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


🎈참고자료

https://stir.tistory.com/265

https://hobbylists.tistory.com/entry/CSRF-%EC%B7%A8%EC%95%BD%EC%A0%90%EC%97%90-%EB%8C%80%ED%95%9C-%EA%B0%84%EB%8B%A8%ED%95%9C-%EC%84%A4%EB%AA%85%EA%B3%BC-%EA%B7%B8-%EC%98%88%EC%8B%9C

https://jaykos96.tistory.com/65

 

728x90
저작자표시 (새창열림)

'Computer Science > Security' 카테고리의 다른 글

[보안] 클릭재킹(Clickjacking)  (2) 2024.06.17
[보안] SQL 인젝션(SQL Injection)  (0) 2024.06.16
[보안] XSS(Cross Site Scripting)  (0) 2024.06.16
  1. CSRF(Cross Site Request Forgery)
'Computer Science/Security' 카테고리의 다른 글
  • [보안] 보안 요소
  • [보안] 클릭재킹(Clickjacking)
  • [보안] SQL 인젝션(SQL Injection)
  • [보안] XSS(Cross Site Scripting)
아사_
아사_
프로그래밍 공부한거 정리해두는 메모장 블로그
아사_
개발공부 블로그
아사_
전체
오늘
어제
  • 분류 전체보기
    • FrontEnd
      • html
      • css
      • JavaScript
      • Node.js
      • React
      • React Native
    • BackEnd
      • SpringBoot
      • FastAPI
      • PHP
      • Flask
      • supabase
    • Language
      • Python
      • JAVA
      • Kotlin
      • C++
    • Development Tools
      • AWS
      • GIT,GITHUB
      • Docker
      • 메시지 브로커
      • 기타 도구,플랫폼
    • Computer Science
      • 개발지식
      • Server&Network
      • Algorithm&DataStructure
      • Security
      • DataBase
      • OS
    • AI
    • 기타
      • 잡다
      • Android
      • 도서
    • 클론코딩
      • 생활코딩 Express.js
      • 점프 투 장고
      • 생활코딩 Node.js
    • 프로젝트
      • DevQuest

인기 글

최근 글

250x250
hELLO · Designed By 정상우.v4.2.2
아사_
[보안] CSRF(Cross Site Request Forgery)
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.