inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

[실습6-1] CSRF 공격을 통한 게시글 무단 작성,수정,삭제 실습

이번강의와는 다른 질문이지만 가능할까요

166

fkvkcn12

작성한 질문수 3

1

1번 vmware 에 무슨운영체제로 하시는지

2번 버프 127.0.0.1:8888 (Internet) 옵션으로 프록시서버로 접속하게 하는데 인프런 강의 들으면서 버프로 잡고 실습하고 하는데 계속 인프런에대한 것도 잡아지고 (새로고침안하는데)

실습하는것 이외에 것들이 계속 잡아지는데

이거 예전에 무슨 버프에관한 설정을 하는게 있었던것같은데 그거는 어디에서 볼 수 있을까요 ??? 버프 옵션에 or,and 인가 등등 뭘 체크하고 추가하고 했던것같은데...

모의해킹 인젝션

답변 1

0

크리핵티브

1. 윈도우 7 입니다.

2. 버프스위트에서 원하는 요청&응답만 인터셉트를 하기 위해서 설정이 필요합니다.

    Step 1) Proxy > Options 탭 접근
    Step 2) Intercept Client Requests(요청에 대한 설정), Intercept Server Responses(응답에 대한 설정)에서 "Add" 버튼 클릭
    

    Step 3) 아래의 설정 그대로 진행하며, 인터셉터를 원하는 도메인 혹은 아이피 기입. 만약 2개 이상일 경우 |(파이프) 문자로 구분
   

이렇게 하시면 원하는 요청과 응답을 인터셉트 하실수 있으실겁니다.ㅎ

세션하이제킹에서 태그

1

472

1

pw='[ENC_DATA]'

1

397

1

MAC php.ini 파일 내 magic_quotes_gpc

1

624

1

cmd에 mysql에 접속하는데 apmsetup과 관련된 database가 안나오는데 어떻게 해야 연결이 되나요?

1

545

1

맥 apmsetup 다운로드

1

516

1

dom-based xss 공격실습 관련 오류

1

489

2

iconv 오류

1

441

1

실습페이지가 버프스위트에 잡히지가 않습니다

1

374

1

URL접근제한 미흡 - 관리자 페이지 Burp spider

1

293

1

게시글 수정 및 삭제

1

348

3

오류 질문

1

339

1

인증서 설치하고 다 설정 제대로 되있는데 무한정 대기걸립니다.

1

390

1

E드라이브의 www폴더와 192.168.0.200 ip상관관계

1

371

1

캐시 단계 동일한 쿼리 들어올 경우

1

274

1

C:\APM_Setup\htdocs\insecure_website_20200729\index.php on line 19 오류

1

254

2

에러 질문이요

1

307

1

화면에 이거만 나오네요 왜이러죠???

1

342

1

os command injection

1

396

1

질문입니다.

1

201

1

강의자료는 어디서 보나요?

1

232

1

질문입니닷

1

221

1

질문입니닷

1

211

2

8분 48초 그림에서

1

198

1

URL 접근구너한 제한 취약점 관련 문의

1

345

1