728x90
๋ค์์ ํน์ ์ ํ์ ์ํํ์ ์์ฑํ๋ ํ๋ฉด์ด๋ค. ์์๋ก ์ํํ ๋ด์ฉ์ ์ ๊ณ ํ์ธ์ ๋๋ฅด๋ฉด ๋ฑ๋ก์ด ๋๋ ๊ตฌ์กฐ์ด๋ค.
ํ์ด๋ก๋๋ฅผ ํ์ธํ๋ฉด author, message๋ฅผ ์ ๋ ฅ๋ฐ๋ ๊ฒ์ ๋ณผ ์ ์๋ค.
๋ฒํ์ค์ํธ๋ฅผ ์คํํด Interrupt๋ฅผ ๊ฑธ์ด ์๋์ ํ์ด๋ก๋ ์ค author๋ฅผ "admin@juice-sh.op"๋ก ์กฐ์ํ๋ค.
๋ฆฌ๋ทฐ๋ฅผ ํ์ธํ๋ฉด ์ค์ ๊ด๋ฆฌ์(admin@juice-sh.op)๊ฐ ๋ฆฌ๋ทฐ๋ฅผ ๋จ ๊ฒ์ฒ๋ผ ๋ชจ๋ฐฉํ ์ ์๋ค.
OWASP TOP 10์ ๋ฑ์ฌ๋ ์ทจ์ฝํ ์ ๊ทผ ์ ์ด(Broken Access Control)์ ํ ์์ ๋ฌธ์ ๋ค.
728x90
'๐ดCTF > OWASP Juice Shop' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
OWASP Juice Shop - Database Schema (0) | 2023.09.29 |
---|---|
OWASP Juice Shop - Login Admin (Injection) (0) | 2023.09.27 |
OWASP Juice Shop - 100kB๋ณด๋ค ํฐ ํ์ผ์ ์ฌ๋ฆฌ์ธ์. (Improper Input Validation) (0) | 2023.09.27 |
OWASP Juice Shop - ๋ฌธ์ํ๊ธฐ Captcha Bypass (Broken Anti Automation) (0) | 2023.09.27 |