본문 바로가기 메뉴 바로가기

보안띠니

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

보안띠니

검색하기 폼
  • 분류 전체보기 (72)
    • WARGAME (66)
      • XCZ.kr (3)
      • Cyber Talents (14)
      • ctf-d.com (19)
      • forensicscontest (4)
      • dreamhack (5)
      • PicoCTF (19)
      • CryptoHack (2)
    • STUDY (2)
      • 동아리 (0)
      • 융합산업보안 인력사업 스마트 의료분야 교육 (2)
      • 이것저것 (0)
  • 방명록

csrf-2 (1)
[web] - csrf-2

여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다.CSRF 취약점을 이용해 플래그를 획득하세요.ExplanationGuest와 admin 계정이 존재하는 걸 소스코드에서 알 수 있었다. 비밀번호는 수정하는 change_password 페이지의 함수. 여기에 비밀번호를 변경하는 코드가 있기 때문에 flag를 통해 비밀번호를 변경하는 파라미터를 보내면 된다.일단 id가 존재해야 change_password에 접속할 수 있으니 guest로 로그인 해준다. 변조된 공격코드 태그를 사용했다. change_password에 pw를 admin으로 변경하는 파라미터를 전송한다. 그 뒤 id: admin, password: admin으로 로그인하면 플래그가 출력된다.🔑: DH{c57d0dc12bb9f..

WARGAME/dreamhack 2024. 5. 5. 23:43
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • ctf-d
  • 원래 의미가 없는 것들도…
  • three thieves threw trumpets through trees
  • pwnable
  • picoctf
  • 우리는 이 파일에 플래그를...
  • puzzle #1: ann’s bad aim
  • 이 파일에서 플래그를 찾아라!
  • 사진 속에서 빨간색이…
  • ctf문제풀이
  • defcon#21
  • dreamhack
  • cryptohack
  • basic_exploitation_002
  • picoctf2022
  • tommy는 프로그램을 작성했습니다.
  • findandopen
  • 저희는 디스크 이미지를 찾았습니다.
  • 내 친구는 이것이 특별한...
  • cyber talents
  • forensicscontest
  • Digital Forensics
  • CTFd
  • picoctf2019
  • 호레이쇼가 플래그를 보며…
  • picoctf2021
  • Forensics
  • CTF
  • picoctf 2023
  • find key(butterfly)
more
«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.