๐ดCTF/OWASP Juice Shop
OWASP Juice Shop - ์ํ ๋ฆฌ๋ทฐ ์กฐ์ (Broken Access Control)
Janger
2023. 9. 27. 05:05
728x90
๋ค์์ ํน์ ์ ํ์ ์ํํ์ ์์ฑํ๋ ํ๋ฉด์ด๋ค. ์์๋ก ์ํํ ๋ด์ฉ์ ์ ๊ณ ํ์ธ์ ๋๋ฅด๋ฉด ๋ฑ๋ก์ด ๋๋ ๊ตฌ์กฐ์ด๋ค.
ํ์ด๋ก๋๋ฅผ ํ์ธํ๋ฉด author, message๋ฅผ ์ ๋ ฅ๋ฐ๋ ๊ฒ์ ๋ณผ ์ ์๋ค.
๋ฒํ์ค์ํธ๋ฅผ ์คํํด Interrupt๋ฅผ ๊ฑธ์ด ์๋์ ํ์ด๋ก๋ ์ค author๋ฅผ "admin@juice-sh.op"๋ก ์กฐ์ํ๋ค.
๋ฆฌ๋ทฐ๋ฅผ ํ์ธํ๋ฉด ์ค์ ๊ด๋ฆฌ์(admin@juice-sh.op)๊ฐ ๋ฆฌ๋ทฐ๋ฅผ ๋จ ๊ฒ์ฒ๋ผ ๋ชจ๋ฐฉํ ์ ์๋ค.
OWASP TOP 10์ ๋ฑ์ฌ๋ ์ทจ์ฝํ ์ ๊ทผ ์ ์ด(Broken Access Control)์ ํ ์์ ๋ฌธ์ ๋ค.
728x90