- IDOR 취약점은 요청 값 변경으로 권한 없는 데이터에 접근하는 것을 의미합니다. 🔑
- URL이나 파라미터 값 변경만으로 접근 제어를 우회할 수 있습니다. 🔗
- 게스트 계정으로 로그인 후 URL에서 사용자 이름을 'admin'으로 변경하여 관리자 계정에 접근했습니다. 🛡️
- 페이지 소스 코드에서 관리자 계정 존재를 확인했습니다. 🕵️♀️
- 간단한 IDOR 공격으로 관리자 플래그를 획득했습니다. 🚩
잠시만 기다려 주세요.
Recommanded Videos
2025. 7. 28.
2024. 8. 1.
2025. 1. 24.
2025. 1. 28.
2025. 5. 15.
2024. 1. 18.