LEVEL 1

csrf-2

web
  • Description
  • Writeups 128
  • Difficulty votes 34
  • Questions 15
  • Solvers 4541
  • Comments 109

Description

여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다.

CSRF 취약점을 이용해 플래그를 획득하세요.

문제 수정 내역

2023.07.18 css, html 제공 및 read_url() 코드 일부가 변경되었습니다.

Reference

Client-side Basic

Author

avatar
Dreamhack
No badge

First Blood!

avatar
김민욱(me2nuk)
워게임: 20
Solved in just 1 hour!

Difficulty votes 34

Questions 15

Need help? Ask your question and get hints!
Ask Questions

Solvers 4541

fdifjfrn
No badge
hanyeong
No badge
avatar
ian
강의 수강: 1
jhboj
No badge
Layla
No badge
tawakeholo
No badge
Harusame
강의 수강: 1
김예영
No badge
yumin
No badge

Comments 109

RUMIO
No badge
풀고나서도 완벽히 이해가 안되네요 ㅠㅠ 그래도 재밌는 문제였어요
avatar
poppo25
No badge
너무 어렵게 생각했당
csrf-1 잘 이해하고 풀면 2분 컷
kimbob
No badge
XSS-2 문제 풀고 나서 2번 문제에 쫄아있었는데 아무 도움 없이 스스로 푼 첫 문제!!!!!
avatar
Mooney
워게임: 50
admin 의 그것만 바꾸면 된다 이 말씀!
1121311
No badge
적당히 흐름따라 풀었네요
kminc
No badge
왜요? 왜죠? 왠데요?
전 문제랑 유사하여 쉽게 풀 수 있고 재밌네요 아직 초보라 얼떨결에 풀어서 공부를 더 해야겠네요
avatar
LockFix
No badge
csrf-1과 상당히 비슷해요 change_password함수만 잘 분석해보세요
do not forget scheme and port :*(