본문 바로가기 메뉴 바로가기

보안띠니

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

보안띠니

검색하기 폼
  • 분류 전체보기 (72)
    • WARGAME (66)
      • XCZ.kr (3)
      • Cyber Talents (14)
      • ctf-d.com (19)
      • forensicscontest (4)
      • dreamhack (5)
      • PicoCTF (19)
      • CryptoHack (2)
    • STUDY (2)
      • 동아리 (0)
      • 융합산업보안 인력사업 스마트 의료분야 교육 (2)
  • 방명록

web (1)
[web] - csrf-2

여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다.CSRF 취약점을 이용해 플래그를 획득하세요.ExplanationGuest와 admin 계정이 존재하는 걸 소스코드에서 알 수 있었다. 비밀번호는 수정하는 change_password 페이지의 함수. 여기에 비밀번호를 변경하는 코드가 있기 때문에 flag를 통해 비밀번호를 변경하는 파라미터를 보내면 된다.일단 id가 존재해야 change_password에 접속할 수 있으니 guest로 로그인 해준다. 변조된 공격코드 태그를 사용했다. change_password에 pw를 admin으로 변경하는 파라미터를 전송한다. 그 뒤 id: admin, password: admin으로 로그인하면 플래그가 출력된다.🔑: DH{c57d0dc12bb9f..

WARGAME/dreamhack 2024. 5. 5. 23:43
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 사진 속에서 빨간색이…
  • 저희는 디스크 이미지를 찾았습니다.
  • Digital Forensics
  • 우리는 이 파일에 플래그를...
  • defcon#21
  • picoctf 2023
  • picoctf
  • 이 파일에서 플래그를 찾아라!
  • CTF
  • cyber talents
  • find key(butterfly)
  • CTFd
  • 원래 의미가 없는 것들도…
  • ctf문제풀이
  • Forensics
  • pwnable
  • cryptohack
  • picoctf2021
  • findandopen
  • three thieves threw trumpets through trees
  • picoctf2022
  • 호레이쇼가 플래그를 보며…
  • basic_exploitation_002
  • tommy는 프로그램을 작성했습니다.
  • forensicscontest
  • dreamhack
  • puzzle #1: ann’s bad aim
  • 내 친구는 이것이 특별한...
  • picoctf2019
  • ctf-d
more
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바