본문으로 건너뛰기

Credential Replay

자격 증명 재사용 공격

공격자가 유효한 인증 토큰이나 자격 증명을 가로채어 나중에 정당한 사용자인 것처럼 시스템에 다시 전송하여 권한을 획득하는 공격 방식이다. 에이전트 흐름에서 토큰이 안전하지 않게 취급될 때 발생할 수 있는 주요 위협이다.