
<Segfault> 워게임 문제풀이 [CSRF-Get admin 2]
·
워게임 문제풀이/Segfault
목표 : admin 계정으로 접속을 하라 우선 james 라는 이름으로 회원가입을 진행하여 메인페이지로 로그인을 합니다.이후 마이페이지로 이동하여 비밀번호 변경 요청을 살펴보겠습니다. (비밀번호 변경) 비밀번호 변경Burp 로 살펴본 비밀번호 변경요청 일단 보시면 POST 방식으로 비밀번호 요청을 하고있습니다.그러면 POST 요청을 GET 방식으로 바꿔서 링크공격이 가능한지 살펴보겠습니다. GET 방식으로 비밀번호 요청 (실패) POST 방식은 가능한데 , GET방식의 요청을 하게되면 에러가 나게됩니다.그러면 링크유도 공격은 불가능해졌습니다.. 하지만 자바스크립트로도 POST 요청을 보낼 수 있기에 XSS 취약점을 찾아 자바스크립트 코드를 실행해보겠습니다. 특수문자 사용가능여부 확인특수문자 사용가능..