LEVEL 1

csrf-2

web
  • 문제 정보
  • 풀이 124
  • 난이도 투표 32
  • 질문 15
  • 최근 풀이자 4334
  • 댓글 109

문제 설명

여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다.

CSRF 취약점을 이용해 플래그를 획득하세요.

문제 수정 내역

2023.07.18 css, html 제공 및 read_url() 코드 일부가 변경되었습니다.

Reference

Client-side Basic

출제자 정보

avatar
Dreamhack
대표 업적 없음

First Blood!

avatar
김민욱(me2nuk)
워게임: 20
출제된 지 1시간 만에 풀이 완료!

난이도 투표 32

질문 15

문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기

최근 풀이자 4334

언노운
대표 업적 없음
배가고프다
대표 업적 없음
민트색캥거루
대표 업적 없음
mainflow
대표 업적 없음
Grumin
대표 업적 없음
TNDLY
대표 업적 없음
발도비빔면
대표 업적 없음
avatar
닉닉ㄴㅇㅇ
대표 업적 없음
norma1person
대표 업적 없음
deck
대표 업적 없음

댓글 109

RUMIO
대표 업적 없음
풀고나서도 완벽히 이해가 안되네요 ㅠㅠ 그래도 재밌는 문제였어요
avatar
poppo25
대표 업적 없음
너무 어렵게 생각했당
권도형봇
대표 업적 없음
csrf-1 잘 이해하고 풀면 2분 컷
kimbob
대표 업적 없음
XSS-2 문제 풀고 나서 2번 문제에 쫄아있었는데 아무 도움 없이 스스로 푼 첫 문제!!!!!
avatar
Mooney
워게임: 50
admin 의 그것만 바꾸면 된다 이 말씀!
1121311
대표 업적 없음
적당히 흐름따라 풀었네요
kminc
대표 업적 없음
왜요? 왜죠? 왠데요?
배우는 초보자
대표 업적 없음
전 문제랑 유사하여 쉽게 풀 수 있고 재밌네요 아직 초보라 얼떨결에 풀어서 공부를 더 해야겠네요
avatar
LockFix
대표 업적 없음
csrf-1과 상당히 비슷해요 change_password함수만 잘 분석해보세요
nicknamemohaji
대표 업적 없음
do not forget scheme and port :*(