← 보안 암기북

보안 · ⭐ 빈출

CSRF

웹 공격

시험 한 줄 · 30초 암기로그인된 브라우저의 권한을 악용한 요청 위조입니다.

쉽게 이해하기

피해자가 로그인한 사이트에 공격자가 원치 않는 변경 요청을 보내게 유도합니다. 브라우저가 쿠키를 자동 전송한다는 점을 악용하므로 서버는 요청의 진위 확인을 위한 토큰 등 방어를 적용해야 합니다.

눈으로 따라가기

다른 페이지의 요청 때문에 로그인 중인 서비스에서 원치 않는 설정 변경이 일어납니다.

시험 함정

공격자는 반드시 응답 본문을 읽을 필요가 없습니다. SameSite는 방어에 도움이 되지만 모든 설계에서 토큰 검증을 무조건 대체하는 것은 아닙니다.

비슷한 개념의 핵심과 함정을 이 페이지에서 비교합니다.

즉시 문제 · 4개

정답을 제출하면 해설과 관련 개념을 확인합니다. 틀린 문제는 자동으로 오답노트에 저장됩니다.

즉시 3문제관련 문제 전체

검증 근거

기술 문서/실행 검증 · 마지막 검증 2026-09-27 · 핵심 범위 · 실제 출제 횟수 미집계