목차인증, 인가란?대표적인 인증 취약점 케이스대표적인 인가 취약점 케이스인증 취약점과 인가 취약점의 구분 인증 / 인가 1) 인증 (Authentication)이 사람이 본인이 맞는지 확인하는 작업비밀번호나 휴대폰 인증 OTP 번호 등이 이 과정에 쓰임2) 인가 (Authorization)특정 권한을 부여하거나 제한하는 일예시: 본인이 올린 글만 삭제하거나 수정할 수 있게 함 등 대표적인 인증 취약점 예시 이 사람이 본인이 맞는지 확인이 제대로 되지 않음인증 과정에서 발생 ▷ 쿠키 등 클라이언트 측 정보를 통해 인증 ♪ admin 계정으로 로그인하기1) 로그인2) 쿠키에 사용자 정보 저장 (User=doldol)3) 쿠키 값 변조 (User=admin)4) admin 계정으로..