본문 바로가기
Security#Security조회 1

Subdomain Takeover란?

정의

Dangling CNAME/DNS 레코드를 공격자가 가로채는 공격.

Subdomain Takeover

예: blog.example.com → CNAME → deleted.github.io. 공격자가 deleted GitHub 페이지를 재등록하면 쿠키·OAuth 도용. 주기적 DNS 감사 필수.

🔗 함께 보면 좋은 용어

Security 전체 →