csrf-2 param 관련 질문이 있습니다.
csrf-2 문제에서 flag페이지를 통해 param이 check_csrf함수를 통해 vuln페이지에 전달되는 것으로 이해했는데요. 이렇게 전달된 param이 return param을 했는데도 vuln 페이지에서 동시에 띄워지지 않는 것은 왜인지 궁금합니다.
check_csrf함수의 url에서 param을 통해 vuln페이지와 연결된 것일뿐, vuln함수의 param = request.args.get("param", "").lower()와는 관련이 없는 것인가요? 헷갈립니다....
#워게임
#csrf
작성자 정보
답변
1
piano
대표 업적 없음
이럴때는 인터넷에 검색해보는 것도 나쁘지 않은 선택입니다