민감 데이터 노출(webgoat-8.0.0)

2021. 4. 30. 17:39워게임

1. log in 버튼을 누르면 로그인 정보가 다른 사람에게 날아가는데 프록시 툴을 활용하여 민감한

   정보를 얻어 로그인해보시오.

 

 

2. 프록시 툴을 활용하여 패킷을 잡아서 아이디 비밀번호를 알아냄. CaptainJack/BlackPearl 

 

 

 

3. 복사/붙여넣기로 입력해주면 로그인이 가능하게 됨.