whydontyoushovel 님의 블로그

  • 홈
  • 태그
  • 방명록

2025/01/29 1

모의해킹 스터디 12주차 과제: CTF - CSRF로 관리자 비번 변경

목차1) CTF 1: GET방식에서 CSRF2) CTF 2: POST방식에서 CSRF3) CTF 3: POST + CSRF Token *서버의 alert를 실행시키지 않는 법       ♪ CTF 1        GET 방식 요청으로 CSRF 공격    1) 문제 사이트에 회원가입하면 해당하는 admin 계정 생성(id: gaga -> admin id: gaga_admin) 2) 문제 사이트에서 CSRF 포인트를 찾아 공격 페이로드 작성 3) 요청 위조할 링크를 admin 계정에 전달 4) admin 계정이 해당 링크에 접속 5) 요청 위조되어 admin 계정의 비번 바뀜 6) admin 계정으로 로그인하여 flag 획득  ≫ 목표:관리자 계정으로 접속하기 ≫ 해야할 요청 위조:관리자 비번 변경     ..

웹/모의해킹 스터디 과제 2025.01.29
이전
1
다음
더보기
프로필사진

whydontyoushovel 님의 블로그

whydontyoushovel 님의 블로그 입니다.

  • 분류 전체보기 (46)
    • 웹 (43)
      • 모의해킹 스터디 복습 (20)
      • 모의해킹 스터디 과제 (11)
      • LAMP 생초보 웹 개발 (6)
      • 자습 (6)
    • 모바일 앱 (0)
      • 개발 (0)
    • 취약점 정리 (0)
    • 리버싱 핵심원리 (3)

Tag

1주차, 모의해킹_스터디,

최근글과 인기글

  • 최근글
  • 인기글

Archives

Calendar

«   2025/01   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

Copyright © Kakao Corp. All rights reserved.

티스토리툴바