간단한 글은 Medium에 게시되어 있습니다 - https://cyberw1ng.medium.com
부인 성명:
이 영상에 공유된 콘텐츠는 교육 목적으로만 제작되었습니다. 제시된 데모, 튜토리얼 및 정보는 사이버 보안 시스템의 일반적인 취약점을 강조하기 위한 것이며 명시적인 허가를 받아 Portswigger Labs와 같은 통제된 환경에서 수행됩니다. 주요 목표는 잠재적인 보안 위협과 취약성에 대한 지식과 인식을 높이는 것입니다.
적절한 승인 없이 이러한 기술을 이용하거나 복제하려고 시도하면 해당 법률 및 규정을 위반할 수 있다는 점에 유의하십시오. 이 콘텐츠의 제작자는 불법 행위를 조장하지 않으며, 이러한 시연으로 인해 발생하는 오용이나 결과에 대한 책임은 전적으로 시청자에게 있습니다.
시스템에서 보안 테스트를 수행하기 전에 항상 적절한 권한이 있는지 확인하십시오. 침투 테스트, 윤리적 해킹 또는 보안 연구를 시도하기 전에 관련 당사자로부터 전문적인 조언과 승인을 구하는 것이 좋습니다.
제작자는 이 영상에 제공된 정보의 오용이나 잘못된 해석에 대해 어떠한 책임도 지지 않습니다. 시청자는 이 지식을 책임감 있고 윤리적으로 사용하도록 권장됩니다.
설명 - Portswigger Lab 이 실습의 이메일 변경 기능은 CSRF에 취약합니다. CSRF 공격을 방지하기 위해 토큰을 사용하지만 사이트의 세션 처리 시스템에 통합되지 않습니다. 랩을 해결하려면 익스플로잇 서버를 사용하여 CSRF 공격을 사용하여 뷰어의 이메일 주소를 변경하는 HTML 페이지를 호스팅하십시오. 카르티케얀 나가라지