Skip to content

Latest commit

Β 

History

History
24 lines (15 loc) Β· 1.67 KB

File metadata and controls

24 lines (15 loc) Β· 1.67 KB

ν•˜λ“œ λ””μŠ€ν¬μ— μžˆλŠ” μΏ ν‚€λ₯Ό ν†΅ν•œ 정보 λ…ΈμΆœ

  • μ—λŸ¬λ₯Ό μ μ ˆν•˜κ²Œ μ²˜λ¦¬ν•˜μ§€ μ•Šμ•˜μ„ λ•Œ λ°œμƒν•˜λŠ” λ³΄μ•ˆ 취약점
    • μ—λŸ¬ 정보에 κ³Όλ„ν•˜κ²Œ λ§Žμ€ 정보λ₯Ό ν¬ν•¨ν•˜λ©΄, κ³΅κ²©μžκ°€ 이λ₯Ό μ•…μš©ν•  수 있기 λ•Œλ¬Έμ— λ³΄μ•ˆμ·¨μ•½μ μ΄ λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€.

μ •μ˜

  • μ›Ή μ‘μš© ν”„λ‘œκ·Έλž¨μ—μ„œμ˜ μΏ ν‚€λŠ” λ©”λͺ¨λ¦¬μ— 상주, λΈŒλΌμš°μ €μ˜ μ‹€ν–‰ μ’…λ£Œ μ‹œ 사라짐
    • μ›ν•˜λŠ” 경우 μ„Έμ…˜μ— 상관없이 μ§€μ†μ μœΌλ‘œ μ €μž₯λ˜λ„λ‘ μ„€μ • κ°€λŠ₯ β†’ λ””μŠ€ν¬μ— 기둝
    • 기둝된 ν›„, λ‹€μŒ λΈŒλΌμš°μ € μ„Έμ…˜μ΄ μ‹œμž‘λ˜μ—ˆμ„ λ•Œ λ©”λͺ¨λ¦¬μ— λ‘œλ“œλ¨

개인 μ •λ³΄λ‚˜ 인증 정보 등이 persistent cookie에 μ €μž₯λœλ‹€λ©΄ μ‹œμŠ€ν…œμ΄ 취약해짐

μ•ˆμ „ν•œ μ½”λ”© 기법

  • μΏ ν‚€μ˜ 만료 μ‹œκ°„μ€ μ„Έμ…˜ 지속 μ‹œκ°„κ³Ό κ΄€λ ¨ν•΄ μ΅œμ†Œν•œμœΌλ‘œ μ„€μ •
  • μ˜μ†μ μΈ μΏ ν‚€μ—λŠ” μ‚¬μš©μž κΆŒν•œ λ“±κΈ‰, μ„Έμ…˜ ID 등이 ν¬ν•¨λ˜μ§€ μ•Šλ„λ‘ 함