์ด๋ฒ ํฌ์คํ
์ 'Broken Auth. - Insecure Login Forms' ์
๋๋ค. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์. ์์ ํ์ง ์์ ๋ก๊ทธ์ธ ํ์ 'ba_insecure_login_1.php' ํ์ด์ง์์๋ ์น ํ์ด์ง๊ฐ ์์ ํ์ง ์์ ๋ก๊ทธ์ธ ํ์์ ์ฌ์ฉํ๋์ง ์ ๊ฒํ๋ค. ๋์ด๋ ํ ํ์ด์ง๋ฅผ ํด๋ฆญํด์ค๋ค. (์ ๋ ๊ณต๊ฒฉ์ ์๋ก ์
๊ทธ๋ ์ด๋ ๋ ๊ณต๊ฒฉ์ค์ต ์ธ๊ฒ ๊ฐ์๋ค.) ํ์ด์ง์ ๋ค์ด์์ ๋ณด๋, ๋ก๊ทธ์ธ ํ๋ ํ์ด์ง์ด๋ค. ์ด ํ์ด์ง์ ์์ค ์ฝ๋๋ฅผ ๊ฐ๋ฐ์๋๊ตฌ[F12]๋ก ํ์ธํ๋ค. 'main'์์ POST๋ฐฉ์์ผ๋ก ์ ์กํ๋ form ํ๊ทธ๋ฅผ ์ฐพ์์ ๋ณด๋ฉด, login์ด๋ผ๋ ๋ ์ด๋ธ ๋ฐ์ ํฐ์์ผ..
[Bee-box] Broken Auth. - Insecure Login Forms
์ด๋ฒ ํฌ์คํ
์ 'Broken Auth. - Insecure Login Forms' ์
๋๋ค. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์. ์์ ํ์ง ์์ ๋ก๊ทธ์ธ ํ์ 'ba_insecure_login_1.php' ํ์ด์ง์์๋ ์น ํ์ด์ง๊ฐ ์์ ํ์ง ์์ ๋ก๊ทธ์ธ ํ์์ ์ฌ์ฉํ๋์ง ์ ๊ฒํ๋ค. ๋์ด๋ ํ ํ์ด์ง๋ฅผ ํด๋ฆญํด์ค๋ค. (์ ๋ ๊ณต๊ฒฉ์ ์๋ก ์
๊ทธ๋ ์ด๋ ๋ ๊ณต๊ฒฉ์ค์ต ์ธ๊ฒ ๊ฐ์๋ค.) ํ์ด์ง์ ๋ค์ด์์ ๋ณด๋, ๋ก๊ทธ์ธ ํ๋ ํ์ด์ง์ด๋ค. ์ด ํ์ด์ง์ ์์ค ์ฝ๋๋ฅผ ๊ฐ๋ฐ์๋๊ตฌ[F12]๋ก ํ์ธํ๋ค. 'main'์์ POST๋ฐฉ์์ผ๋ก ์ ์กํ๋ form ํ๊ทธ๋ฅผ ์ฐพ์์ ๋ณด๋ฉด, login์ด๋ผ๋ ๋ ์ด๋ธ ๋ฐ์ ํฐ์์ผ..
2020.09.22