해린이의 정보보호&해킹 성장기

  • 홈
  • 태그
  • 방명록

CTF 1

[Normaltic 웹해킹 입문] 6주차 CTF 문제풀이 - Authentication Bypass

🔥 [웹 해킹 스터디] 6주차 과제: 문제 풀이 & 취약점 정밀 분석저번 주 숙제였던 문제들을 먼저 풀고, 6주차 내용을 복습하며 진도를 나가보려 한다.본격적인 풀이에 앞서, 노말틱 님의 말씀을 되새기며 시작한다."고민하는 시간을 아까워하지 말자. 문제가 안 풀리는 답답함을 견디고 즐기자.정답이 있는 것에서 찾는 거면 쉬운 거다.현실에서는 정답이 있는지 없는지도 모르고 찾아야 하기 때문에..."그리고 이번 스터디의 핵심 목표! 단순히 문제를 푸는 것에서 그치지 않고, "왜 문제이고, 어떻게 고쳐야 하는가?"까지 고민해보았다. 아래 풀이와 함께 보안 대책을 정리한다.1. [1] Session 탈취계정과 함께 탈취한 세션 ID를 제공해주고 사용해보라는 문제다.풀이 과정먼저 주어진 계정으로 로그인을 해보니 ..

해킹스터디 2025.11.22
이전
1
다음
더보기
프로필사진

해린이의 정보보호&해킹 성장기

문과 출신으로 정보보호 분야에 넘어온 초보자의 공부&성장 기록입니다. (현) 금융보안원 재직 (현) ISMS-P 인증심사원

  • 분류 전체보기 (33)
    • 해킹스터디 (30)
    • 정보보안 실무&잡담 (2)
    • IT기술 학습 (1)

Tag

금보원, 스터디, 크사, ISMS-P, DB, 해린이, sqli, 해킹, 노말틱, Normaltic, php, iframe, 웹해킹, XSS, DOM-based XSS, csrf, post, Get, 금융보안원, was,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바