📘 Day 25 (2025.07.21.MON) - CSRF(2)
✅ victim.kr 접속
✔️ DVWA Security(low) - CSRF - Test Credentials
- admin, password 로그인 (Valid password for 'admin')
🔧 New password 설정해주기
➡️ 보낼 때 엉뚱한 값으로 보내기
➡️ 저 주소(현위치 웹페이지)로 바꾸라고 요청하면 바꿔줌 (매우 취약)
📍 Step 1 (auth.php)
- 비밀번호를 어디서든 요청하는 대로 바로 뚫림.
- 비밀번호 수정해주면 바꾼 비밀번호대로 똑같이 뜸.
- 접속해서 바꿔야 되는데 관리자 몰래 바꿀 수 있음.
📍 Step 2 (auth.php)
- HTTP_REFERER 활성화
➡️ mode, password, password2 세 개 받아옴 (AutoAttack.py)
➡️ t1 get → post 수정 (AutoAttack.py)
➡️ AutoAttack.py 실행
📍 Step 3 (auth.php)
✔️ DVWA Security(high) - CSRF
➡️ $change 때문에 밑에가 true로 다 바뀜 (high.php)
➡️ checktoken의 값을 무조건 통과해야 함
➡️ 함수로 호출하는지 확인해보기
- ci4 → csrf_field()
- dvwa → tokenfield();
✔️ dvwa/includes/dvwaPage.inc.php
➡️ tokenfield 찾아보기 (dvwa/vulnerabilities/csrf/index.php)
➡️ tokenfield 위치 (dvwa/includes/dvwaPage.inc.php)
➡️ user_token = session_token
➡️ checkToken 위치 (dvwa/includes/dvwaPage.inc.php)
🧪 burpsuite 실습
✔️ Burpsuite 다운로드 (내 PC/C:, 보기 편해서 사용함)
🔗 https://portswigger.net/burp/communitydownload
📌 burpsuite - victim.kr - CSRF - password7 변경
GET /vulnerabilities/csrf/?password_new=password7&password_conf=password7&Change=Change&user_token=04c210f2b5cfb25c64714ea6f1b7a474 HTTP/1.1
Host: victim.kr
Cookie: PHPSESSID=ru008treos6co52e66gkm8ecca; security=high
➡️ burpsuite 분석 (토큰값 확인)