Recent posts

(bWAPP)Session Mgmt. - Cookies (Secure)

Level - Low 이전 문제의 Http Only 와 문제 μžμ²΄λŠ” λ™μΌν•˜μ§€λ§Œ, Http Only 헀더가 μ•„λ‹Œ Secure 헀더에 λŒ€ν•œ ν•™μŠ΅μ„ μœ„ν•œ λ¬Έμ œμ΄λ‹€. Secure ν—€λ”λž€ SSL/TLS 을 μ‚¬μš©ν•œ HTTPS ν”„λ‘œν† μ½œμ„ 톡해 μ „μ†‘λ˜λŠ” μ‘λ‹΅μ—λ§Œ μΏ ν‚€λ₯Ό 포함...

(bWAPP)Session Mgmt. - Cookies (HTTPOnly)

Level - Low Cookies λ²„νŠΌμ„ ν΄λ¦­μ‹œ μ•„λž˜ ν‘œμ— μΏ ν‚€ 값이 좜λ ₯ 되며, here λ²„νŠΌ ν΄λ¦­μ‹œ alert 창을 톡해 μΏ ν‚€ 값이 좜λ ₯ λœλ‹€. μ„Έμ…˜ κ°’κ³Ό 각각의 쿠킀값을 보여쀀닀. ν•΄λ‹Ή μ‹œλ‚˜λ¦¬μ˜€λŠ” μ„Έμ…˜κ°’μ„ νƒˆμ·¨ν•˜λŠ” μ‹œλ‚˜λ¦¬μ˜€λ‘œ μ˜ˆμƒλ˜λ©°, tes...

(bWAPP)Broken Auth. - Insecure Login Forms

Level - Low 둜그인 κΈ°λŠ₯이 κ΅¬ν˜„λ˜μ–΄ 있음 ν•΄λ‹Ή μ‹œλ‚˜λ¦¬μ˜€μ˜ 경우 DBκ°€ κ΅¬μ„±λ˜μ–΄ μžˆμ§€ μ•Šκ±°λ‚˜, μ›Ή νŽ˜μ΄μ§€ μ†ŒμŠ€μƒμ— 둜그인 정보가 κ³ μŠ€λž€νžˆ ν•˜λ“œμ½”λ”© λ˜μ–΄μžˆλŠ” 경우λ₯Ό λ‚˜νƒ€λƒ„ 개발자의 μ‹€μˆ˜λ₯Ό 톡해 일어날 수 있음 ν•΄λ‹Ή 뢀뢄을 마우슀λ₯Ό 톡해 λ“œλž˜κ·Έν•˜κ±°λ‚˜ ...

(bWAPP)Session Mgmt. - Administrative Portals

Level - Low ν•΄λ‹Ή νŽ˜μ΄μ§€μ— λŒ€ν•œ 접근이 κ±°λΆ€λ˜κ³  μžˆλ‹€. μ£Όμ–΄μ§€λŠ” νžŒνŠΈλ‘œλŠ” URL을 κ²€μ‚¬ν•˜λΌκ³  ν•œλ‹€. ν•΄λ‹Ή μ‹œλ‚˜λ¦¬μ˜€λŠ” 일반 μ‚¬μš©μžκ°€ κ΄€λ¦¬μž νŽ˜μ΄μ§€μ— μ ‘κ·Όν•  수 μžˆλŠ” μ·¨μ•½μ μœΌλ‘œ ν™•μΈλœλ‹€. https://192.168.146.133/bWAPP/smgmt_ad...

(bWAPP)XML/XPath Injection (Search)

검증 둜직 Low Level μ—μ„œλŠ” λ³΄μ•ˆ λŒ€μ±…μ΄ μ μš©λ˜μ–΄ μžˆμ§€ μ•Šλ‹€. Level - Low 검색 λͺ©λ‘μ΄ μ‘΄μž¬ν•˜λ©°, λͺ©λ‘μ„ μ„ νƒν•˜μ—¬ κ²€μƒ‰ν•˜λ©΄ κ΄€λ ¨λ„λ”˜ 값듀이 μˆœμ°¨λ³„λ‘œ λ‚˜μ˜€λŠ” 것을 μ•Œ 수 μžˆλ‹€. λ˜ν•œ 데이터 전솑 방식은 GET ν˜•μ‹μœΌλ‘œ μ „μ†‘λ˜λŠ” 것을 μ•Œ 수...