Scrf-2 풀기

조수현·2023년 4월 6일
1

정보보안

목록 보기
3/8


일단 <script></script> 태그로는 해결하지 못한다.

필터가 있기 때문이다.
그리고 admin계정으로 접근해야하는 문제인것 같다.
그래서 코드를 살펴보니

비밀번호를 바꾸는 api가 있었다.
그래서 <img src = " ">를 사용하니 접근이 되면서 admin계졍의 비밀번호를 바꿨다! 그래서 바꾼 비밀번호로 로그인을 하니 정답을 리턴햇다.

profile
꿈틀꿈틀 지렁이입니다 😎

0개의 댓글