whydontyoushovel 님의 블로그

  • 홈
  • 태그
  • 방명록

2025/01/14 1

모의해킹 스터디 12주차: CSRF (사이트 간 요청 위조)

CSRF Cross-Site Request Forgery 피해자가 자신의 의도와 무관하게 서버로 어떤 요청을 하게 만드는 공격.  실생활 예시)은행에 필요한 서류를 제출했더니 통장 잔고가 0원이 되어있음.서류 중에 잔고를 모두 인출하겠다는 내용이 숨겨있던 것.=> 사용자가 의도하지 않은 요청을 교묘히 숨겨 공격자의 목적을 달성시킴.  공격 예시)공격자의 목표: 피해자가 본인도 모르게 마이페이지에 접속해서 비밀번호를 1234로 변경하게 만들자.절차1) 만들어둔 계정으로 마이페이지에서 비밀번호를 변경해봄.2) 버프스위트 등을 이용해 해당 요청 확인3) 만약 비번 변경 시 기존 비번 등의 인증 데이터가 따로 필요 없고, GET방식으로 요청이 가능하다면4) 필요한 파라미터가 포함된 링크를 피해자가 누르게 만듦 ..

웹/모의해킹 스터디 복습 2025.01.14
이전
1
다음
더보기
프로필사진

whydontyoushovel 님의 블로그

whydontyoushovel 님의 블로그 입니다.

  • 분류 전체보기 (46)
    • 웹 (43)
      • 모의해킹 스터디 복습 (20)
      • 모의해킹 스터디 과제 (11)
      • LAMP 생초보 웹 개발 (6)
      • 자습 (6)
    • 모바일 앱 (0)
      • 개발 (0)
    • 취약점 정리 (0)
    • 리버싱 핵심원리 (3)

Tag

모의해킹_스터디, 1주차,

최근글과 인기글

  • 최근글
  • 인기글

Archives

Calendar

«   2025/01   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

Copyright © Kakao Corp. All rights reserved.

티스토리툴바