[화이트헤커가 되기 위한 8가지 웹 해킹 기술]CSRF 공격(CSRF ATTACK)


[화이트헤커가 되기 위한 8가지 웹 해킹 기술]CSRF 공격(CSRF ATTACK)

본 포스트는 https://www.udemy.com/의 강좌 화이트헤커가 되기 위한 8가지 웹 해킹 기술 강좌를 바탕으로 작성했습니다. CSRF 공격이란?CSRF란 Cross Site Request Forgery의 약자로 사이트 간 요청 위조라고 번역할 수있다. 해커가 사용자에게 피싱해서 링크를 누르게 하고 링크를 누르면 사용자 몰래 실행하는 것이다. 주로 비밀번호 바꾸는데 사용한다. 08년 1080만 명의 개인정보가 유출되었던 옥션 해킹사건에 사용된 공격기법이다. [공격 시나리오] 사용자가 사이트에 정상적으로 접속하고 로그인한다. 사용자가 사이트에 접속했을 때 해커가 이메일을 보내서 링크를 클릭하도록 메일을 보낸다. 은행 직원인 것처럼 클릭해서 보안강화를 하세요. 이렇게 보낸다. 사용자가 링크를 클릭하..


원문링크 : [화이트헤커가 되기 위한 8가지 웹 해킹 기술]CSRF 공격(CSRF ATTACK)