🎯 Burp Suite - Cookie 분석
취약
🍪 Cookie 분석
🔴 취약한 쿠키 설정
Cookie:
• HttpOnly: ❌ False
• Secure: ❌ False
• SameSite: ❌ None
⚠️ JavaScript로 접근 가능!
✅ 안전한 쿠키 설정
Set-Cookie:
• HttpOnly: ✅ True
• Secure: ✅ True
• SameSite: ✅ Strict
🛡️ JavaScript 접근 차단!
| # | Method | URL | Cookie | HttpOnly | Secure |
|---|---|---|---|---|---|
| 1 | GET | http://bank.example.com/account | ❌ | ❌ | |
| 2 | POST | http://bank.example.com/transfer | ❌ | ❌ |
📊 공격 분석
💡 Burp Suite 사용법
1단계: Proxy → HTTP history에서 요청 확인
2단계: Cookie 값 추출
3단계: Repeater로 Cookie 재사용
4단계: 타인의 세션으로 접근
⚠️ 취약점
- HttpOnly 미설정: JavaScript로 쿠키 탈취 가능
- Secure 미설정: HTTP 전송 시 평문 노출
- SameSite 미설정: CSRF 공격 취약
- 세션 만료 없음: 영구적 세션 유지