본문으로 건너뛰기

CSRF(Cross-Site Request Forgery)

제131회1교시보안신규무료

컴퓨터시스템응용기술사 제131회 1교시 13번 문항으로, 과목은 보안입니다.

원문 문제

컴퓨터시스템응용기술사 제131회 13번. CSRF(Cross-Site Request Forgery)

핵심 키워드

  • CSRF
  • 요청 위조
  • SameSite 쿠키
  • CSRF 토큰
  • 출처 검증
  • 세션 관리

고득점 가이드 — 1. 개요

CSRF(Cross-Site Request Forgery) 는 인증된 사용자의 브라우저가 보유한 세션 쿠키를 악용해 사용자가 의도하지 않은 HTTP 요청을 서버에 강제로 전송시키는 웹 공격 기법이다. 브라우저가 동일 도메인 요청에 쿠키를 자동 포함하는 특성을 악용하여 송금·비밀번호 변경 등 상태 변경 행위를 위조한다.

로그인하면 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • CSRF기출 1문항
  • 요청 위조기출 1문항
  • SameSite 쿠키기출 1문항
  • CSRF 토큰기출 1문항
  • 출처 검증기출 1문항
  • 세션 관리기출 1문항

다른 회차에서 같은 키워드가 나온 문항이 아직 없어요.

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수