3 - 1 - 3. ๋น๋ฐ๋ฒํธ ํํธ ๋ณ๊ฒฝ - Change Secret ์ค์ต
# ๋น๋ฐ๋ฒํธ ํํธ ๋ณ๊ฒฝ - Change Secret ์ค์ต
1. csrf_3.php ํ์ด์ง( = ํ ์ฌ์ฉ์์ ๋น๋ฐ๋ฒํธ ํํธ๋ฅผ ๋ณ๊ฒฝํ ์ ์๋ ํ์ด์ง )๋ก ์ ์
2. ๋น์นธ์ 'not an angel'์ ์ ๋ ฅํ ํ Change ๋ฒํผ ํด๋ฆญ
3. ๋ฒํ์ค์ํธ๋ก csrf_3.php ํ์ด์ง์ ์์ฒญ ์กฐํ
+ Line 16์ ๋ณด๋ฉด ์์ฒญ์ ์ฑ๊ณต์ ์ผ๋ก ์ธํฐ์ ํธํ์์ ํ์ธ ๊ฐ๋ฅ
3. ๋น๋ฐ๋ฒํธ ํํธ๋ฅผ ๋ฐ๊พธ๋ ์์ฒญ์ ์์ฑํ๊ธฐ ์ํด height, width ๊ฐ์ด 0์ธ ์ด๋ฏธ์ง ํ๊ทธ ์์ฑ
<img src="http://192.168.145.128/bWAPP/csrf_3.php?secret=I don't like honey!&login=bee&action=change" height="0" width="0">
+ ์ด๋ ์์ฑ๋๋ ์ด๋ฏธ์ง ํ๊ทธ๋ login, action, secret ๋ณ์๋ฅผ ํฌํจํด์ผ ํจ
4. xss_stored_1.php ํ์ด์ง๋ก ์ด๋ํ์ฌ ์ด๋ฏธ์ง ํ๊ทธ ์ ๋ ฅ
+ xss_stored_1.php ํ์ด์ง๋ ํ ์ด๋ธ ํํ์ ๋ธ๋ก๊ทธ๋ฅผ ์ ๊ณตํ๋ ๊ธฐ๋ฅ์ ์ํํ๋ค.
+ ์ด๋ฏธ์ง ํ๊ทธ๊ฐ ์ฑ๊ณต์ ์ผ๋ก ์ถ๊ฐ๋์ด๋ ๋ณ๋ค๋ฅธ ํ๋ฉด ์์ ๋ณํ๋ X --> ์ด๋ฏธ์ง ํ๊ทธ์ width, height๋ฅผ ๋ชจ๋ 0์ผ๋ก ์ค์ ํ๊ธฐ ๋๋ฌธ
5. sqli_16.php ํ์ด์ง๋ก ์ด๋ ํ bee ์ฌ์ฉ์๋ก ๋ก๊ทธ์ธ
+ sqli_16.php ํ์ด์ง๋ ๊ณ์ ์ ๋ณด๋ฅผ ์ถ๋ ฅํ๋ํ์ด์ง
+ bee ๋ผ๋ ์ฌ์ฉ์์ ๋ณ๊ฒฝ๋ ๋น๋ฐ๋ฒํธ ํํธ ์ถ๋ ฅ
+ ์ถ๋ ฅ๋ ๋ณ๊ฒฝ ๋ด์ฉ์ = ์ด๋ฏธ์ง ํ๊ทธ์ ์ ๋ ฅํ๋ secret ๋ณ์ ๊ฐ
'โ๏ธ INTERLUDE > 2022 Web & Hacking Study' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[INTERLUDE_Study] XML ์ธ๋ถ ์ํฐํฐ ๊ณต๊ฒฉ ๋ฐ XDoS ๊ณต๊ฒฉ ์ค์ต (0) | 2022.09.30 |
---|---|
[INTERLUDE_Study] ๊ณ์ข ์ด์ฒด - Transfer Amount ์ค์ต (0) | 2022.09.28 |
[INTERLUDE_Study] ๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ - Change Password ์ค์ต (0) | 2022.09.28 |