Notice
Recent Posts
Recent Comments
Link
«   2025/05   »
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Archives
Today
Total
관리 메뉴

BEATSLOTH 공대인의 무덤

[WEBGOAT] Access Control Flaws -Using an Access Control Matrix 본문

HACKING/Webgoat

[WEBGOAT] Access Control Flaws -Using an Access Control Matrix

SLOTHH 2016. 2. 18. 20:41

[WEBGOAT] Access Control Flaws -Using an Access Control Matrix문제이다.

권한을 얻는 문제이다 . 일반적으로 권한을 얻기위해서는 2가지 파트가 필요하다.

권한 관리자의 룰 관리, 잘못된 룰에 대한 허용 이다. 


목표는 사용자 룰의 맴버의 권한을 이용한다. 우리는 사이트에 자신이 다른 사용자 ( 즉 , 권한이 있는 사용자) 라고 속여야한다. 


솔직히 이 문제는 잘 모르겠다 .. 

이 문제는 할때마다 넘어갔다 .걍 하나씩 눌러봤다 ... 보류,,


Comments