/* 새 창 띄우기 */window.open('http://bank.dreamhack.io/sendmoney?to=dreamhack&amount=1337');
/* 현재 창 주소 옮기기 */
location.href = 'http://bank.dreamhack.io/sendmoney?to=dreamhack&amount=1337';
location.replace('http://bank.dreamhack.io/sendmoney?to=dreamhack&amount=1337');
XSS와 CSRF의 비교
XSS
CSRF
공통점
= 모두 클라이언트를 대상으로 하는 공격. = 이용자가 악성스크립트가 포함된 페이지에 접속하도록 유도해야 함.
차이점
= 인증 정보인 세션 및 쿠키 탈취를 목적으로 하는 공격. = 공격할 사이트의 오리진에서 스크립트 실행
= 이용자가 임의 페이지에 http 요청을 보내는 것을 목적으로 하는 공격. = 공격자는 악성 스크립트가 포함된 페이지에 접근한 이용자의 권한으로 웹 서비스의 임의 기능 실행 가능.
댓글