인프런 커뮤니티 질문&답변

나선주님의 프로필 이미지

작성한 질문수

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

[실습9-1] 파라미터 변조 취약점 공격을 통한 타 사용자 게시글 무단 수정, 삭제 실습

질문입니닷

22.03.18 20:15 작성

·

148

1

안녕하세요!
파라미터변조를 보고 질문이있습니다.
 
혹시 파라미터값으로 데이터를 주고받는게 아닌 사이트는 이공격을 시도할수없는것인가용?

답변 1

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

2022. 03. 23. 07:22

안녕하세요.

파라미터값이 요청 메시지에 존재하지 않으면 파라미터 변조는 당연히 할 수 없습니다.ㅎㅎ

해당 취약점의 전제 조건 자체가 파라미터에 의존하는 어플리케이션이거든요 ㅎㅎ