DVWA | Insecure CAPTCHA | medium
Insecure CAPTCHACAPTCHA의 보안 취약점을 이용해 자동화된 요청을 허용하는 공격CAPTCHA: Completely Automated Public Turing test to tell Computers and Humans Apart. 컴퓨터와 인간을 구별하기 위한 자동화된 테스트ㅤDVWA 환경 설정으로 CAPTCHA API key를 설정 안 해주면 위와 같이 보인다.https://2jw2534.tistory.com/32 [DVWA] - Insecure CAPTCHA 설정Insecure CAPTCHA 초기 설정 reCAPTCHA key가 Missing되어 있으므로 키를 받급받아야한다. www.google.com/recaptcha/admin 로그인 - Google 계정 이메일 또는 휴대전화 ac..