XSS(Cross-Site Scripting) : 공격 유형, 예상 시나리오, 방어 기법
·
지식/Web
1. XSS(Cross-Site Scripting) 란?XSS는 웹 애플리케이션의 취약점을 이용해 악성 스크립트를 삽입하는 공격 기법입니다. 공격자가 삽입한 스크립트가 다른 사용자의 브라우저에서 실행되어 사용자의 정보를 탈취하거나 악의적인 행동을 수행할 수 있습니다.2. XSS(Cross-Site Scripting) 주요 특징웹사이트 관리자가 아닌 공격자가 웹 페이지에 스크립트를 삽입합니다.주로 사용자 입력값을 제대로 검증하지 않고 사용할 때 발생합니다.공격자는 사용자의 쿠키, 세션 등 중요 정보를 탈취하거나 비정상적인 기능을 수행하게 할 수 있습니다.SQL injection과 함께 가장 기초적인 웹 취약점 공격 방법 중 하나입니다.3. XSS(Cross-Site Scripting) 공격 유형 및 시나리..