인프런 커뮤니티 질문&답변

sosw3539님의 프로필 이미지
sosw3539

작성한 질문수

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

[실습2-4] 인증 우회 공격을 통한 게시글 무단 삭제 실습

리피터에서 보냈을때 응답

작성

·

177

1

응답이 왜 페이지 소스코드가 그대로 나오는걸까요 .. ㅜ

답변 5

1

sosw3539님의 프로필 이미지
sosw3539
질문자

확인했더니 있네요 감사합니다!!

1

sosw3539님의 프로필 이미지
sosw3539
질문자

패스워드를 맞게 입력하든 틀리게 입력하든 저렇게 보입니당..

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

다행이네요.^^

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

아 view 페이지 네요. 

패스워드가 일치하지 않다면,

밑에 보시면

script 태그로 작성된 "존재하지 않는 게시글 입니다." 라는 alert 구문이 존재할겁니다.

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

패스워드가 맞다면 원래 저렇게 HTML 코드가 보이는건 맞습니다.

정확히 어떤 상황에서 어떤 부분이 안되신다는 건지 상세히 말씀해주실수 있을까요?

sosw3539님의 프로필 이미지
sosw3539

작성한 질문수

질문하기