cybermad

  • 홈
  • 태그
  • 방명록

PortSwigger 1

PortSwigger | CSRF vulnerability with no defenses

Lab: CSRF vulnerability with no defenses 문제 설명해당 랩을 해결할려면 CSRF 공격 을 사용하여 사용자의 이메일을 변경하고 이를 악용서버에 업로드 하는 HTML 을 작성하세요목표CSRF 공격을 사용하여 사용자 이메일 주소를 변경 로그인wiener:peter 버프스위트를 킨후 해당랩에 들어가줍니다 먼저 로그인을 해줍시다이메일을 업데이트 하는 입력값이 보입니다 버프스위트 intercept on 을 켜 이메일이 업데이트 됬을떄 어떤 반응을 하는지 확인 해봅니다 send to repeater 켜 CSRF 공격에 취약한지 확인 해줍니다 CSRF 공격에 3가지 조건현재 CSRF 공격에 취약한 경우엔 세가지 조건이 있어야 합니다 - CSRF 공격을 유도할수 있는 이메일 변경, ..

PortSwigger 2025.10.26
이전
1
다음
더보기
프로필사진

cybermad

Bugbounty & CTF

  • 분류 전체보기 (31)
    • DVWA (1)
    • TryHackMe (14)
    • VulnHub (7)
    • CVE (3)
    • PortSwigger (1)

Tag

CVE, 해킹, Nmap, 트라이핵미, 웹해킹, 모의해킹, oscp공부, 모의침투, 취약점, tryhackme, vulnhub, wargame, 권한상승, root, JohnTheRipper, oscp, sudo, gobuster, CTF, 칼리리눅스,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바