1. xss 공격 유형Reflected XSS: 사용자가 입력한 값이 서버를 거쳐 화면에 즉시 반사되는 형태. 주로 악성 링크를 클릭하도록 유도하는 피싱 공격에 쓰인다. (xss-1 드림핵 문제가 반사형 XSS인 것을 확인할 수 있다.) Stored XSS: 게시판 글이나 댓글처럼 악성 스크립트가 서버 데이터베이스에 저장되는 형태. 해당 게시글을 읽는 모든 사용자가 공격 대상이 되므로 파급력이 가장 크다. DOM-based XSS: 서버를 거치지 않고, 브라우저가 자바스크립트로 HTML(DOM)을 동적으로 제어하는 과정에서 발생하는 형태. 브라우저 단에서 실행되므로 서버 방화벽으로 탐지하기 어렵다. 2. 세션 하이재킹과 쿠키 보호 조치세션 하이재킹: 쿠키를 탈취해 다른 사람의 계정으로 로그인하는 행위-..