📘 Day 25 (2025.07.21.MON) - CSRF(2)

✅ victim.kr 접속

✔️ DVWA Security(low) - CSRF - Test Credentials
- admin, password 로그인 (Valid password for 'admin')

🔧 New password 설정해주기

➡️ 보낼 때 엉뚱한 값으로 보내기
➡️ 저 주소(현위치 웹페이지)로 바꾸라고 요청하면 바꿔줌 (매우 취약)

📍 Step 1 (auth.php)
- 비밀번호를 어디서든 요청하는 대로 바로 뚫림.
- 비밀번호 수정해주면 바꾼 비밀번호대로 똑같이 뜸.
- 접속해서 바꿔야 되는데 관리자 몰래 바꿀 수 있음.

📍 Step 2 (auth.php)
- HTTP_REFERER 활성화


➡️ mode, password, password2 세 개 받아옴 (AutoAttack.py)


➡️ t1 get → post 수정 (AutoAttack.py)


➡️ AutoAttack.py 실행

📍 Step 3 (auth.php)

✔️ DVWA Security(high) - CSRF


➡️ $change 때문에 밑에가 true로 다 바뀜 (high.php)
➡️ checktoken의 값을 무조건 통과해야 함


➡️ 함수로 호출하는지 확인해보기
- ci4 → csrf_field()
- dvwa → tokenfield();
✔️ dvwa/includes/dvwaPage.inc.php


➡️ tokenfield 찾아보기 (dvwa/vulnerabilities/csrf/index.php)


➡️ tokenfield 위치 (dvwa/includes/dvwaPage.inc.php)
➡️ user_token = session_token


➡️ checkToken 위치 (dvwa/includes/dvwaPage.inc.php)

🧪 burpsuite 실습

✔️ Burpsuite 다운로드 (내 PC/C:, 보기 편해서 사용함)
🔗 https://portswigger.net/burp/communitydownload

📌 burpsuite - victim.kr - CSRF - password7 변경


GET /vulnerabilities/csrf/?password_new=password7&password_conf=password7&Change=Change&user_token=04c210f2b5cfb25c64714ea6f1b7a474 HTTP/1.1
Host: victim.kr
Cookie: PHPSESSID=ru008treos6co52e66gkm8ecca; security=high



➡️ burpsuite 분석 (토큰값 확인)