csrf - 1
·
Dreamhack 워게임/Lv.1
문제 설명여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다. CSRF 취약점을 이용해 플래그를 획득하세요.코드 분석엔드포인트: /vuln이용자가 전달한 param 값을 출력한다.이때 "frame", "script", "on" 키워드는 "*"로 치환한다.엔드포인트: /memo이용자가 전달한 memo 값을 기록함render_template() 함수를 통해 출력됨엔드 포인트: /admin/notice_flag로컬호스트(127.0.0.1)에서 접근안하면 "Access Denied" 출력userid 가 admin 이 아니면 "Access Denied 2" 출력127.0.0.1이고 admin 이면 FLAG 메모장에 출력엔드 포인트: /flag GET flag.html 렌더링함POSTparam 값을 가..