2 - 1 - 3. CSRF - 2 ์ทจ์ฝ์ ๋ถ์ ์ค์ต
# CSRF - 2 ์ทจ์ฝ์ ๋ถ์ ์ค์ต
1. ๋ฌธ์ ์ ๋ณด ํ์ธ ํ ๋ฌธ์ ํ์ผ ๋ค์ด๋ก๋
2. ๋ฌธ์ ํ์ผ ์ฝ๋ ๋ถ์
+ << Line 66 ~ 67 >>
: vuln() ํจ์ ํธ์ถ ํ ์ฌ์ฉ์์ ์ ๋ ฅ๊ฐ์ ์๋ฌธ์๋ก ๋ณ๊ฒฝ
+ << Line 68 ~ 70 >>
: frame, on, script ๋ฑ์ ์ ์ฑ ํค์๋(ํํฐ๋ง ํค์๋)๋ค์ ์ ์
: param ๊ฐ์ *๋ฌธ์๋ก ์นํํ๋ ์ฝ๋
+ << Line 74 >>
: GET, POST ๋ ๊ฐ์ง์ ๋ฐฉ์์ผ๋ก ์ ๊ทผ ๊ฐ๋ฅ
+ << Line 76 ~ 81 >>
: GET ๋ฐฉ์์ผ๋ก ์ ๊ทผ ์ --> flag ํ์ด์ง๋ก ์ ์
: POST ๋ฐฉ์์ผ๋ก ์ ๊ทผ ์ --> admin์ ๋ํ ์ธ์ ์์ด๋ ์์ฑ
+ << Line 90 >>
: GET ๋ฐฉ์์ผ๋ก ์ ๊ทผ ์ --> ์ธ์ ์์ด๋, password ํ๋ผ๋ฏธํฐ์ ๊ฐ์ ๊ฐ์ ธ์จ ๋ค password ๋ณ์์ ์ ์ฅ
3. ์ ์ ์ ๋ณด ํ์ธ ํ http://host3.dreamhack.games:10767/ ์ผ๋ก ์ ์
4. flag ํ์ด์ง ์ ์ ํ <img src="/change_password?pw=1111" /> ์ ๋ ฅ
5. ๋ค์ login ํ์ด์ง๋ก ์ด๋ ํ username์ admin, password์ ์ด์ ์ ์ค์ ํ ๊ฐ์ธ 1111 ์ ๋ ฅ --> ๋ก๊ทธ์ธ ์ฑ๊ณต ์ ํ ํ๋ฉด์ผ๋ก ์ด๋๋๋ฉฐ, FLAG๊ฐ ์ถ๋ ฅ๋จ
'โ๏ธ Web Hacking > Dreamhack' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Dreamhack] Mango ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.29 |
---|---|
[Dreamhack] Simple_Sqli ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.23 |
[Dreamhack] CSRF-1 ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.22 |
[Dreamhack] ClientSide: CSRF ( Cross Request Forgery ) (0) | 2022.09.22 |
[Dreamhack] XSS-2 ๋๋ฆผํต ์๊ฒ์ ๋ฌธ์ ํ์ด (0) | 2022.09.21 |