민감 데이터 노출(webgoat-8.0.0)
2021. 4. 30. 17:39ㆍ워게임
1. log in 버튼을 누르면 로그인 정보가 다른 사람에게 날아가는데 프록시 툴을 활용하여 민감한
정보를 얻어 로그인해보시오.
2. 프록시 툴을 활용하여 패킷을 잡아서 아이디 비밀번호를 알아냄. CaptainJack/BlackPearl
3. 복사/붙여넣기로 입력해주면 로그인이 가능하게 됨.
'워게임' 카테고리의 다른 글
CSRF 문제풀이(webgoat-8.0.0) (0) | 2021.04.30 |
---|---|
XSS 문제풀이1(webgoat-8.0.0) (0) | 2021.04.30 |
SQL 인젝션 문제풀이4(webgoat-8.0.0) (0) | 2021.04.27 |
SQL 인젝션 문제풀이3(webgoat-8.0.0) (0) | 2021.04.27 |
SQL 인젝션 문제풀이2(webgoat-8.0.0) (0) | 2021.04.27 |