numbbvi
close
프로필 배경
프로필 로고

numbbvi

  • 분류 전체보기
    • WhiteHat School
    • BoB
    • Dreamhack
      • Web Hacking
      • System Hacking
    • Webhacking.kr
    • Bandit
    • 공부
      • web3
      • Solidity
      • System Hacking
      • Mobile Hacking
    • DVWA
  • 홈
  • 태그
  • 방명록
728x90
반응형

DVWA | CSRF | medium

DVWA | CSRF | medium

CSRF(Cross-Site Request Forgery)사용자가 로그인을 유지하고 있는 상태에서, 공격자가 특정 웹 요청을 사용자의 권한으로 서버에 보내도록 유도하는 공격DVWA CSRF 페이지는 위 사진과 같이 사용자가 비밀번호를 변경할 수 있는 기능이 구현되어 있었다.비밀번호는 현재 비밀번호 입력없이, 로그인 중인 계정의 비밀번호를 새로 바꿀 수 있는 것처럼 보였다.Test Credetials 버튼을 누르면 비밀번호가 올바르게 변경되었는지 확인할 수 있는, 로그인 기능이 구현되어 있었다.사용자가 알아채지 못하도록 CSRF 공격을 하여 사용자의 암호를 변경하도록 만드는 문제로 보인다. 새로운 비밀번호를 입력하여 비밀번호를 변경하면 URL 파라미터에 입력한 값이 들어가며 Change 버튼 클릭 유무 또..

  • format_list_bulleted DVWA
  • · 2024. 11. 19.
  • textsms
728x90
반응형
  • navigate_before
  • 1
  • navigate_next
전체 카테고리
  • 분류 전체보기
    • WhiteHat School
    • BoB
    • Dreamhack
      • Web Hacking
      • System Hacking
    • Webhacking.kr
    • Bandit
    • 공부
      • web3
      • Solidity
      • System Hacking
      • Mobile Hacking
    • DVWA
최근 글
인기 글
최근 댓글
태그
  • #bob센터
  • #DreamHack
  • #DVWA
  • #정보보안입문자교육
  • #워게임
  • #medium
  • #Cryptozombies
  • #solidity
  • #드림핵
  • #웹해킹
전체 방문자
오늘
어제
전체
반응형
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바