작성한 질문수
웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩
[실습2-4] 인증 우회 공격을 통한 게시글 무단 삭제 실습
작성
·
178
1
아무비번 입력후 인터셉트 온 하고 또 다시 로그인 누르고 구문 드랍해서 리피터가보니 아무것도안떠요
답변 2
0
실습2-4에서 버프스위트에서 open browser로 창을 띄워 http://127.0.0.1/insecure_website/index.php입력을 하면 반응이 없습니다. 왜그럴까요?
버프스위트 옵션에서 request와 response에 127.0.0.1 추가하고 모든 옵션 다 체크하는게 맞을까요? 그렇게 되니깐 되는 것 같습니다.
안녕하세요.
인터셉트된 요청 메시지에서 "Ctrl + r" 혹은 우클릭 후 "Send to Repeater"를 클릭하시고 리피터 보시면 확인 가능합니다.
버프스위트 옵션에서 request와 response에 127.0.0.1 추가하고 모든 옵션 다 체크하는게 맞을까요? 그렇게 되니깐 되는 것 같습니다.