#별점을 클릭하니 login이 필요하다고 한다.
#버프슈트 사용
- 실패한 쿼리가 나온다.
++ 로그인 시도를 위해 페이지 분석, 쿼리 분석을 해보았으나 모두 실패..
#서버가 처리할 수 있는 요청방식 확인
- GET을 OPTIONS로 변경하여 보내면 서버가 허용하는 메소드가 출력된다.
OPTIONS와 GET은 이미 응답을 알고 있으므로, HEAD로 바꿔서 요청해보자.
#end
'Web > WebGoat' 카테고리의 다른 글
[WebGoat] (A1)Injection - SQL Injection(mitigation) _12 (0) | 2021.06.05 |
---|---|
[WebGoat] General - HTTP Basics (0) | 2021.06.05 |
[WebGoat] Challenges - Without password (0) | 2021.05.31 |
[WebGoat] Challenges - Admin lost password (0) | 2021.05.31 |
[WebGoat] Client side : HTML tampering (0) | 2021.05.24 |