goldenkiwi-coder 님의 블로그

  • 홈
  • 태그
  • 방명록

2025/07/11 1

[PART5] 운영체제/시스템/보안 - TERMS 07

[ TERMS 07 ] XSS/CSRF1. XSS(Cross-Site Scripting)/CSRF(Cross-Site Request Forgery)의 정의> XSS '사이트 간 스크립팅'이라고 불리며 웹 앱에서 자주 나타나는 취약점 중 하나이다. 해커가 웹 페이지에 악성 스크립트를 삽입해 사용자의 로그인 정보 등을 탈취하는 공격 방식이다.> CSRF 사용자가 자신의 의지와 무관하게 공격자가 의도한 행동을 하여 특정 웹 페이지를 보안에 취약하게 하거나 수정, 삭제 등의 작업을 하게 만드는 공격 방법이다. XSS와 CSRF는 언뜻 보면 비슷해 보이지만 XSS는 공격 대상이 클라이언트이고, CSRF는 서버이다. 2. XSS/CSRF는 어디서 접하게 될까?> XSS 발신자가 불분명한 이메일에서 자주 확..

IT 도서 리뷰/개발자가 되기 위해 꼭 알아야 하는 IT 용어 2025.07.11
이전
1
다음
더보기
프로필사진

goldenkiwi-coder 님의 블로그

goldenkiwi-coder 님의 블로그 입니다.

  • 분류 전체보기 (51) N
    • IT 도서 리뷰 (51) N
      • 개발자가 되기 위해 꼭 알아야 하는 IT 용어 (51) N
    • 알고리즘 (0)
      • 문제풀이 (0)

Tag

캡차(captcha), csrf(cross-site request forgery), 리퍼럴(referrer) 검증, http, 통신, 레퍼런스 카운팅(reference counting), 스택(stack) 영역, 힙(heap) 영역, 댕글링 포인터(dangling pointer), 네트워크, 포인터 추적, xss(cross-site scripting), 온프레미스, 마크 앤 스윕 (mark-and-sweep), 메모리 누수(memory leak), SSR, Web, TCP/IP, csrf 토큰(token), 데이터(data) 영역,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바