본문으로 건너뛰기
← Labs

Cookie Hijack

Hard

카페 Wi-Fi에서 세션 쿠키가 탈취되는 과정을 시각적으로 체험합니다. 안전한 쿠키 설정을 배워보세요.

이 실습은 교육 목적의 시뮬레이션입니다. 실제 해킹 기능이 없으며, 모든 처리는 브라우저에서만 이루어집니다.

Scenario
Coffee Shop Wi-Fi
👤
Victim
카페 손님
🕵️
Attacker
같은 Wi-Fi
🖥️
Server
로그인 서버
1Login
2Intercept
3Result

피해자가 카페 Wi-Fi에서 로그인합니다.

Cookie Security Flags

HttpOnlyJavaScript에서 쿠키 접근 차단 (XSS 방어)
SecureHTTPS에서만 쿠키 전송 (패킷 스니핑 방어)
SameSite=Strict크로스사이트 요청 시 쿠키 미전송 (CSRF 방어)