ClientSide: CSRF1 [Dreamhack] ClientSide: CSRF ( Cross Request Forgery ) 2 - 1 - 1. ClientSide: CSRF ( Cross Request Forgery ) # ๊ต์ฐจ ์ฌ์ดํธ ์์ฒญ ์์กฐ ( = ClientSide: CSRF ( Cross Request Forgery ) ) : ์ด์ฉ์๋ก ํ์ฌ๊ธ ๋ณธ์ธ์ ์์ง์ ๋ฌด๊ดํ๊ฒ ๊ณต๊ฒฉ์๊ฐ ์๋ํ ํน์ ํ์๋ฅผ ํน์ ์น์ฌ์ดํธ์ ์์ฒญํ๊ฒ ํ๋ ๊ณต๊ฒฉ ex ) CSRF ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ ์ฝ๋์ ์ฝ๋ ๊ด๋ จ ๊ธฐ๋ฅ ์ค์ต 1. ์๋ ์ก๊ธ ์์ฒญ ์ฝ๋์ ์ก๊ธ ์งํ ์ฝ๋ ๋ถ์ + ์ก๊ธ ๊ณผ์ ์์ ๊ณ์ข์ password, OTP ์ฌ์ฉ X --> ์ด์ฉ์๊ฐ ์ถ๊ฐ์ ์ธ ์ธ์ฆ ์ ๋ณด ์์ด๋ ํด๋น ๊ธฐ๋ฅ ์ด์ฉ ๊ฐ๋ฅ 2. HTML ํ๊ทธ๋ฅผ ์ด์ฉํ์ฌ ๊ณ์ข ์๊ณ ๋ฅผ 1,000,000์ ์ด์์ผ๋ก ์ค์ ํด๋ณด๊ธฐ - XSS์ CSRF ๊ณตํต์ 1. ํด๋ผ์ด์ธํธ๋ฅผ ๋์์ผ๋ก ํ ๊ณต๊ฒฉ 2. ์ด์ฉ.. 2022. 9. 22. ์ด์ 1 ๋ค์