XSS + Session Hijacking
순서대로 진행을 해야하지만, 시간관계상 섞어놨다가 나중에 하이퍼링크를 만들겠습니다. 1. XSS란? Cross - Site Script의 줄임말로 정의를 해보면 권한이 없는 유저임에도 불구하고, 사이트내에 악의적인 스크립트를 삽입하여 사용자의 (쿠키,세션)등을 탈취하거나, 의도하지않은 비정상적 행위를 하게끔 유도할 수 있는 취약점 입니다. 2. Session Hijacking 이란? 서버와 클라이언트 사이에서 이루어지는 통신에 낑겨서 클라이언트가 서버로 붙어있는 세션을 탈취해오는 기술입니다. 쉽게 표현하면 사용자와 서버간의 요청과 응답을 하면서 통신을 하는과정에 만약 Daum의 로그인을 했는데 다음 웹툰 페이지에 이동을하면 로그아웃이 되버리고, 댓글 달때마다 로그인을 해야하는 상황이라면, 매우 곤란하겠죠..
2017. 9. 25. 17:58