지난 포스팅에서 XSS(Cross Site Script) 취약점 사례인 WordPress 의 CM-AD-Changer 플러그인에서 발생한 XSS를 설명하였습니다. 다만, 해당 취약점은 관리자 페이지에서 발생하기 때문에 관리자 계정을 알지 않는 이상, 발현되기 어려운 상황이었습니다. 그래서 이번엔 CSRF 취약점을 활용하여 XSS를 발현시키는 방법에 대해 설명드리겠습니다.
XSS(Cross-Site Script) Attack 은 Web 공격 중 하나입니다. 공격자가 웹 사이트에 악성 Script를 삽입하여 다른 사용자의 브라우저에서 실행하게 만드는 공격입니다. 일반적으로 XSS를 이용하면 쿠키나 세션 정보를 탈취하여 사용자의 입력을 가로챌 수 있습니다.