본문 바로가기
Security#Security#Attack조회 1

Clickjacking란?

정의

투명한 iframe 오버레이로 사용자가 모르게 다른 페이지 클릭하게 하는 공격.

Clickjacking이란?

피해자가 보이는 버튼을 클릭하지만 실제론 숨겨진 iframe의 버튼이 눌리는 UI 공격이다.

방어

  • X-Frame-Options: DENY
  • Content-Security-Policy: frame-ancestors 'none'

🔗 함께 보면 좋은 용어

Security 전체 →