Sooming_
Home
  • 분류 전체보기 (32)
    • Study (4)
      • Python (0)
      • C/C++ (0)
      • 자료구조 (4)
    • Web (5)
      • HTML/CSS (1)
      • Java (4)
    • Hacking (22)
      • Web Hacking (7)
      • Pwnable (2)
      • WarGame (13)
Home
  • 분류 전체보기 (32)
    • Study (4)
      • Python (0)
      • C/C++ (0)
      • 자료구조 (4)
    • Web (5)
      • HTML/CSS (1)
      • Java (4)
    • Hacking (22)
      • Web Hacking (7)
      • Pwnable (2)
      • WarGame (13)
블로그 내 검색

Sooming_

  • Hacking/WarGame

    Root-me : CSRF - 0 protection

    2021. 7. 3.

    by. Sooming_

    Register를 눌러 가입을 해보자

    ​

    가입 후 Profile을 눌러보자

    ​

    가입 완료

     

    Contact를 눌러보았다

    ​

    Profile을 눌러보았다

    ​

    Private를 눌러보았다

    ​

    도저히 감이 잡히지 않는다

    ​

     

     

    개발자도구에서 status가 disabled되어있는 것을 확인할 수 있다.

    ​

    checked로 바꾸거나 disabled를 지운다.

    체크 후 Submit을 눌러보자

    ​

    You're not an admin!

    ​

    Contact창에서 CSRF 공격을 시도해야 하는 것 같은 데 잘 모르겠다

    ​

    어렵다

    'Hacking > WarGame' 카테고리의 다른 글

    XSS challenge : #1 ~ #5  (0) 2021.07.03
    Webhacking.kr - Challenge 23  (0) 2021.05.20
    XSS Game - Level 1, 2  (0) 2021.05.20
    Webhacking.kr - Challenge 33  (0) 2021.05.04
    Webhacking.kr - Challenge 6  (0) 2021.05.03

    댓글

    관련글

    • XSS challenge : #1 ~ #5 2021.07.03
    • Webhacking.kr - Challenge 23 2021.05.20
    • XSS Game - Level 1, 2 2021.05.20
    • Webhacking.kr - Challenge 33 2021.05.04
    맨 위로
전체 글 보기
Tistory 로그인
Tistory 로그아웃
로그아웃 글쓰기 관리

Today

Total

Powered by ⓒ Kakao Corp.

Designed by Nana
블로그 이미지
Sooming_

티스토리툴바