━━━━ ◇ ━━━━
해킹/WebGoat 모의해킹

OWASP WebGoat Code Quality write-up

728x90
반응형

Code Quality
프로그램 코드의 질을 나타냄

admin에 비밀번호를 아무거나 입력하면 현재는 맞지않다고 나옴.
HTML 태그에서 비밀번호를 찾아야함


블록 설정을 하고 우클릭을하면 View Selection Source라는게 뜸

로그인 성공

실제 필드에서도 관리자가 생각없이 적어둔 부분들이 노출될 위험이 의외로 많다.
하나의 실수로 간주하면 되겠다.

 

728x90
반응형

'해킹 > WebGoat 모의해킹' 카테고리의 다른 글

OWASP WebGoat Command Injection write-up  (0) 2023.04.17
OWASP WebGoat XSS write-up  (0) 2023.04.17
OWASP WebGoat reflected / stored write-up  (0) 2023.04.17
OWASP WebGoat 스테이지 1 write-up  (0) 2023.04.17
OWASP WebGoat 구축  (0) 2023.04.17
COMMENT