[Web] CSRF, XSS 차이


First written by caliber50 on 2016. 3. 20. 21:56

□ CSRF(Cross-Site Request Forgery)

○ 개요 : 권한을 도용당한 클라이언트가 가짜 요청을 서버에 전송

○ 공격 대상 : 서버

○ 목적 : 권한 도용


□ XSS(Cross-Site Scripting)

○ 개요 : 악성 스크립트가 클라이언트에서 실행됨

○ 공격 대상 : 클라이언트

○ 목적 : 쿠키ㆍ세션 갈취, 웹사이트 변조 등


"언제나 신뢰할 수 있는 자료로 찾아뵙겠습니다"
"도움이 되셨다면 '좋아요' 부탁드리겠습니다."