DVWA Cross Site Request Forgery (CSRF) - low
[그림 1]
Summary
[그림1] 는 CSRF 공격을 시도해 볼 수 있도록 개발된 로그인 폼을 제공하고 있습니다.
Description
[그림 1] 에서는 GET 파라미터를 통해 데이터만 전송할뿐 , 보안 대책을 사용하지않고있어 CSRF 공격이 가능합니다.
Steps to reproduce
1. New password : test Confirm new password : test 를 입력한 후 데이터를 전송합니다.
Change your admin password:
Password Changed.
<img src="http://localhost./DVWA/vulnerabilities/csrf/?password_new=12354&password_conf=12354&Change=Change">
Impact
공격자는 무단으로 사용자의 비밀번호를 변경할수있습니다.
댓글
댓글 쓰기