코드라니의 코딩블로그

  • 홈
  • 태그
  • 방명록

2026/05/02 1

버프스위트를 이용한 웹 해킹, 인증 취약점: 다른 인증 메커니즘의 취약점:미들웨어를 이용한 비밀번호 재설정 스푸핑

정상작동 사용자: 비번 바꿀거예욤 서버: ㅇㅇ 비번 바꿀 링크 이메일로 보내드림. 근데 이게 맞는지 확인해야하니까 토큰 만들어서 나랑 니 이메일이랑 나눠가질거임. 링크 주소는 "https://" + [서버 도메인(현재 접속한 Host 도메인)] + "/forgot-password?token=abc123xyz" 이런식일것임. 사용자: 이메일 링크 클릭 사용자 이메일: 서버야, 이 토큰에 해당하는 페이지 보여줘 서버: ㅇㅇ 비번 변경 페이지 이거임. 사용자: 비번 바꿈. 서버: ㅇㅇ 비번 바꿈 해커참여 해커: 서버야 피해자 비번 바꿀껀데, 이 주소로해서 링크 만들어줘(X-Forwarded-Host헤더 사용, 해커의 도메인을 포함) 서버: ㅇㅇ 비번 바꿀 링크를 피해자 이메일로 보내드림. 토큰도 만듦. 링크 ..

웹 해킹/portswigger 2026.05.02
이전
1
다음
더보기
프로필사진

코드라니의 코딩블로그

coderany 님의 블로그 입니다.

  • 분류 전체보기 (277) N
    • 무언가 만들기 (3)
      • 채팅 어플 만들기 (3)
    • 보안&해킹 (26)
      • 리눅스: FTZ (11)
      • 인프라 보안 (2)
      • 네트워크 공격패킷 분석 (5)
      • 인프라 엔지니어의 교과서 (0)
      • TryHackMe (0)
      • 정보통신망 (0)
    • 머신러닝 (0)
    • 이산수학 (3)
    • c언어 (8)
      • C언어 개념정리 (6)
    • Rua 코딩 (28)
      • 로블록스 (28)
    • 웹페이지 만들기 (6)
      • HTML (5)
      • CSS (1)
    • 정보처리기사 (110)
      • 정보처리기사 필기 (2)
      • 정보처리기사 실기 (108)
    • 정보보안기사 (46)
      • 2026 알기사 정보보안기사 (1)
    • 영어 (5)
      • 한마디로 닷컴: 문법 (19)
    • 해킹&CTF (1)
      • 해킹 계획 (0)
    • 웹 해킹 (16)
      • portswigger (16)
    • 웅얼웅얼 (3)
    • 공무원 (46) N
      • 2024 최적합 정보보호론 (44)
      • 네트워크 보안 (2) N

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/05   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바