해커가 스크립트를 이용해서 덫을 특정사이트에 처놓아요.(메일로 보내도 되고) 그럼 타겟사이트의 관리자가 특정 사이트를 방문해서 해당 게시물을 여는 순간 스크립트가 작동 하게 돼요. 그 스크립트는 폼이나 img 태그를 이용해서 짐작되는 타겟사이트의 권한및로그인 관련 uri로 자신이 작성한 계정을 관리자로 업데이트 시켜주는 겁니다. 타겟사이트의 관리자가 특정사이트를 이용시 타겟사이트에 로그인 된 상태라면 이 스크립트는 즉시 유효하게 됩니다. 이는 서버에서 요청을 처리할 시 출처를 따지지 않는 허점을 노린 해킹 방식이에요. 너도 지금 걸렸음 나한테.
[프비지원] 왕초보! 스프링시큐리티ㅡ8강 CSRF관리자권한탈취
프비강사(58.236)
2023-06-11 14:24
추천 0
다른 게시글
-
고추 바사삭은 성희롱이다익명(211.41) | 23.06.11추천 0
-
기성앱들 관리자 도구 여는법 없나? [2]익명(210.183) | 23.06.11추천 0
-
머야 이에몽이 사라졌네 [1]익명(118.45) | 23.06.11추천 0
-
유식이한테 1억 주면 프갤에 썼던 글들 다 지워주냐? [1]익명(118.235) | 23.06.11추천 0
-
캄보디아 bj 폭행 왜 한거임? ㅇㅅㅇ [1]익명(174.160) | 23.06.11추천 0
-
눈팅하던 프붕이 중견취업 후기귀멸의칼랄(118.235) | 23.06.11추천 0
-
[프비지원] 왕초보! 스프링시큐리티ㅡ7강 CSRF프비강사(58.236) | 23.06.11추천 0
-
내일 기말고사거든? 근데 실감이 안나 [3]익명(211.41) | 23.06.11추천 0
-
누가 잘났건 간에 싸움좀 그만해 [2]익명(103.75) | 23.06.11추천 0
-
유입되는 개발자비율이 백8 프론트2 정도 비율인거같음익명(110.70) | 23.06.11추천 0
댓글 0