보안/웹 스터디 라이트업

[Dreamhack] csrf-1 라이트업

고고예준 2024. 3. 24. 19:35

55열 vuln에서 취약점을 확인한다.

userid가 admin이 아니면 접근이 안되므로 아이디를 admin으로 바꿔줘야 한다. 

flag에 들어가서 빈칸에

<img src=/admin/notice_flag?userid=admin> 을 입력하면 플래그가 나온다