(bWAPP)Clear Text HTTP (Credentials)
취약점 설명
해당 시나리오의 취약점은 HTTP 통신을 하는 과정에서 암호화되지 않아 평문으로 전송되어 악의적인 사용자가 중간에서 데이터를 도청할 수 있는 스니핑 취약점이다.
Low-Level
- 일반적인 로그인 기능이 구현되어 있다.
- 희생자 PC에서 bWAPP 서버의 로그인 페이로 이동
- 그 후 계정정보를 입력하여 로그인 하였다.
- 그 후 동일 네트워크에서 기다리던 공격자 PC의 와이어샤크 패킷을 확인해보면
- 희생자 PC에서 입력한 값들이 그대로 평문으로 전송되어 노출되고 있다.
High-Level
- High level에서는 ssl/tls 통신을 하여 전송 데이터가
- 암호화되어 볼 수 없게된다.
Leave a comment