<Segfault> 워게임 문제풀이 [CSRF-Get admin 3]
·
워게임 문제풀이/Segfault
목표 : admin 계정으로 로그인 하라! 우선 'james' 라는 이름으로 회원가입을 진행해 준 후 마이페이지에서 비밀번호 변경 요청을 살펴보겠습니다. (비밀번호 변경) 비밀번호를 변경해주고 요청을 Burp 로 살펴보았습니다.POST 방식으로 전달하면서 , 인증방식으로 csrf_token 을 도입한 것을 확인하실수 있습니다. 즉! 요청을 변조하려면 csrf_token 이 필요하다는 뜻입니다. CSRF_TOKEN 이 발급되는 양상을 살펴보기위해 마이페이지를 여러번 출입을 해줍니다. 방문할때마다 계속 토큰이 새로 발행되는것을 볼 수 있습니다.즉 이 토큰이 발행되는 조건은 '마이페이지 방문' 이라는 것을 알수있습니다. 그러면 CSRF 공격 시나리오를 생각해볼수 있습니다.(XSS 취약점을 찾았다고 ..