PoCs

XSS와 CSRF — 브라우저가 잘못된 출처를 신뢰한다

크로스사이트 스크립팅은 피해자 세션에서 공격자 자바스크립트를 실행하고 CSRF는 피해자 쿠키를 타고 그를 대신해 행동합니다. 둘 다 브라우저 신뢰 모델을 악용하며 어떤 dapp UI에도 중요합니다.

아직 만들지 않았습니다

이 페이지는 카드에 적힌 내용을 펼쳐 보여줄 뿐입니다 — 돌아가는 코드도, 열어볼 데모도 아직 없습니다. 무엇을 왜 만들려는지가 아래에 있습니다.

어떻게 보나

아직 범위 미정.

기술 노트

각 항목이 실제로 무엇을 보여주고 어떻게 동작하는지 — 위 카드보다 자세한 기술 설명입니다.

XSS와 CSRF — 브라우저가 잘못된 출처를 신뢰한다준비 중

목적: 이 PoC는 저장형 XSS 페이로드와 CSRF 요청을 보인 뒤 방어책(CSP, 소독, SameSite, 토큰)을 보입니다 — 컨트랙트 감사가 결코 다루지 않는 보안의 프론트엔드 절반입니다.

동작 방식: 아직 만들지 않음.