[ Broken Authentication: 인증 취약점] 이란? : 취약한 세션 관리나 인증 관리 허점을 이용해 공격자가 일반 사용자 또는 관리자로 위장 가능한 웹 어플리케이션 취약점. 인증 및 세션 관리에 대한 취약점 유형 1. 쿠키 변조 : 쿠키 값을 변조해 타 사용자로 로그인을 시도할 수 있는 경우 2. 세션 쿠키 타임아웃 : 세션에 타임아웃이 지정되지 않을 경우 사용자가 로그아웃 하지 않으면 공용 pc 환경에서 다른 사람이 해당 세션을 사용할 수 있는 문제 3. 다중세션 사용 : 여러 pc에서 로그인이 가능한 경우 공격 형태 : 공격자는 암호나 키, 세션 쿠키, 기타 인증 관련 토큰을 공격해 인증을 우회하고 다른 사용자의 ID를 가장 -세션 관리 공격 유형 1. 세션 하이재킹 : 정상적으로 사용..