본문 바로가기
웹 취약점 분석

PART 3: CSRF를 이용한 관리자 PWD변경. 위즈몰(PHP 기반)

by 웹하는빡통 2019. 10. 2.

PART 3: CSRF를 이용한 관리자 PWD변경.

 

악성스크립트 작성

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

그 결과 관리자로 로그인 된 것을 알 수 있다.

댓글