웹 서비스에서 다음 사건이 발생했다. “공격자가 희생자 세션 쿠키를 탈취해 그대로 재사용” 공격 유형은?
정답 2번
탈취한 세션 쿠키를 재사용하면 서버는 공격자를 이미 인증된 사용자로 인식할 수 있다. 이는 세션 하이재킹이다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-21
탈취한 세션 쿠키를 재사용하면 서버는 공격자를 이미 인증된 사용자로 인식할 수 있다. 이는 세션 하이재킹이다.