๊ฐ์ SSRF๋ Server Side Request Forgery์ ์ฝ์๋ก ์ ์ฌํ ์ด๋ฆ์ ๊ฐ์ง CSRF(Cross Site Request Forgery) ์๋ ๋ค๋ฅด๊ฒ ํด๋ผ์ด์ธํธ ์ธก์ ์์ฒญ์ ๋ณ์กฐ์ํค๋ ๊ฒ์ด ์๋ ์๋ฒ ์ธก ์์ฒด์ ์์ฒญ์ ๋ณ์กฐํ์ฌ ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ํํ์ ์ ์ฑ ํ์๋ฅผ ์๋ฒ์ ๋์ ธ์ฃผ๋ฉด ์๋ฒ๊ฐ ๊ฒ์ฆ ์์ด ๊ทธ๋๋ก ๋ฐ์ ๊ทธ์ ๋ฐ๋ฅธ ํ๋/์๋ต์ ํด์ฃผ๋ ๊ณต๊ฒฉ์ ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก ๋งค๊ฐ๋ณ์์ HTTP ์์ฒญ์ ํตํด ์ ์ ํ ์๋ต์ ๋ฐ์ ์ ์๋ค๋ฉด ์ถฉ๋ถํ ์๋ํด๋ณผ ๋งํ ๊ณต๊ฒฉ์ผ๋ก ์ต๊ทผ ๋ค์ด ๋ฉํฐ ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ์ฃผ๋ก ์ฐ์ด๋ ๋ฉํ ๋ฐ์ดํฐ API๋ ์ธํ๋ผ ๋ด์ ๊ตฌ์ฑ, ๋ก๊ทธ, ์ธ์ฆ, ๋ค์ํ ๋ฐ์ดํฐ์ ๋ก์ปฌ์์๋ง ์ก์ธ์ค ํ ์ ์์ต๋๋ค. ๋ง์ฝ SSRF ์ทจ์ฝ์ ์ด ์กด์ฌํ ๊ฒฝ์ฐ ๋ด๋ถ์ ์จ๊ฒจ์ง ๋คํธ์ํฌ์ ์๋๋ผ๋ ๊ณต๊ฒฉ์์ ์น์์ ..