보안/웹 스터디 라이트업
[Dreamhack] csrf-1 라이트업
고고예준
2024. 3. 24. 19:35
55열 vuln에서 취약점을 확인한다.
userid가 admin이 아니면 접근이 안되므로 아이디를 admin으로 바꿔줘야 한다.
flag에 들어가서 빈칸에
<img src=/admin/notice_flag?userid=admin> 을 입력하면 플래그가 나온다