세션 보유
피해자는 정상 사이트에 로그인되어 있고 브라우저는 쿠키를 저장하고 있다.
session피해자가 로그인한 상태에서 공격 페이지가 자동 요청을 보내면 쿠키가 함께 전송되는 구조와 Token, SameSite, Origin 검증의 역할을 분리한다.
피해자는 정상 사이트에 로그인되어 있고 브라우저는 쿠키를 저장하고 있다.
session공격자가 만든 폼, 이미지, 스크립트가 정상 사이트로 요청을 만든다.
cross site브라우저는 대상 도메인의 쿠키를 붙여 서버가 인증된 요청처럼 볼 수 있다.
ambient authority예측 불가능한 token, SameSite, Origin/Referer로 의도한 요청인지 확인한다.
verify