๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๐ŸดCTF/OWASP Juice Shop

OWASP Juice Shop - ์ƒํ’ˆ ๋ฆฌ๋ทฐ ์กฐ์ž‘ (Broken Access Control)

by Janger 2023. 9. 27.
728x90
๋ฐ˜์‘ํ˜•

๋‹ค์Œ์€ ํŠน์ • ์ œํ’ˆ์— ์ƒํ’ˆํ‰์„ ์ž‘์„ฑํ•˜๋Š” ํ™”๋ฉด์ด๋‹ค. ์ž„์˜๋กœ ์ƒํ’ˆํ‰ ๋‚ด์šฉ์„ ์ ๊ณ  ํ™•์ธ์„ ๋ˆ„๋ฅด๋ฉด ๋“ฑ๋ก์ด ๋˜๋Š” ๊ตฌ์กฐ์ด๋‹ค. 

 

 

 

ํŽ˜์ด๋กœ๋“œ๋ฅผ ํ™•์ธํ•˜๋ฉด author, message๋ฅผ ์ž…๋ ฅ๋ฐ›๋Š” ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค. 

 

๋ฒ„ํ”„์Šค์œ„ํŠธ๋ฅผ ์‹คํ–‰ํ•ด Interrupt๋ฅผ ๊ฑธ์–ด ์•„๋ž˜์˜ ํŽ˜์ด๋กœ๋“œ ์ค‘ author๋ฅผ "admin@juice-sh.op"๋กœ ์กฐ์ž‘ํ•œ๋‹ค. 

 

 

 

 

๋ฆฌ๋ทฐ๋ฅผ ํ™•์ธํ•˜๋ฉด ์‹ค์ œ ๊ด€๋ฆฌ์ž(admin@juice-sh.op)๊ฐ€ ๋ฆฌ๋ทฐ๋ฅผ ๋‹จ ๊ฒƒ์ฒ˜๋Ÿผ ๋ชจ๋ฐฉํ•  ์ˆ˜ ์žˆ๋‹ค. 

 

OWASP TOP 10์— ๋“ฑ์žฌ๋œ ์ทจ์•ฝํ•œ ์ ‘๊ทผ ์ œ์–ด(Broken Access Control)์˜ ํ•œ ์˜ˆ์‹œ ๋ฌธ์ œ๋‹ค. 

 

 

 

 

 

728x90
๋ฐ˜์‘ํ˜•