Notice
Recent Posts
Recent Comments
Link
BEATSLOTH 공대인의 무덤
[WEBGOAT] Access Control Flaws -Using an Access Control Matrix 본문
HACKING/Webgoat
[WEBGOAT] Access Control Flaws -Using an Access Control Matrix
SLOTHH 2016. 2. 18. 20:41[WEBGOAT] Access Control Flaws -Using an Access Control Matrix문제이다.
권한을 얻는 문제이다 . 일반적으로 권한을 얻기위해서는 2가지 파트가 필요하다.
권한 관리자의 룰 관리, 잘못된 룰에 대한 허용 이다.
목표는 사용자 룰의 맴버의 권한을 이용한다. 우리는 사이트에 자신이 다른 사용자 ( 즉 , 권한이 있는 사용자) 라고 속여야한다.
솔직히 이 문제는 잘 모르겠다 ..
이 문제는 할때마다 넘어갔다 .걍 하나씩 눌러봤다 ... 보류,,
'HACKING > Webgoat' 카테고리의 다른 글
[WEBGOAT] LAB: Role Based Access Control -Stage2 : Add Business Layer Access Control (0) | 2016.02.19 |
---|---|
[WEBGOAT] LAB: Role Based Access Control -Stage1 : Bypass Presentational Layer Access Control (0) | 2016.02.19 |
[WEBGOAT] Bypass a Path Based Access Control schema (0) | 2016.02.18 |
webgoat 공략 General (http Basics , HTTP splitting) (0) | 2016.02.17 |
Webgoat 사용환경 만들기 (설치) (0) | 2016.02.16 |
Comments