Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 소프트맥스함수
- 신경망 학습
- c언어
- 신경망파이썬
- 딥러닝
- 신경망
- 신경망구현
- C언어알고리즘
- 버퍼오버플로우
- 보안
- 항등함수
- 머신러닝
- 딥러닝파이썬
- 스트림암호
- 인공지능
- BOJ
- 파이썬신경망
- FTZlevel10
- 8086CPU레지스터
- C알고리즘
- 활성화함수파이썬
- 밑바닥부터시작하는딥러닝
- 알고리즘
- 백준
- 달고나bof
- 파이썬
- 정보보안
- BOF
- C언어 알고리즘
- 백준알고리즘
Archives
- Today
- Total
HeeJ's
Broken Authentication - Logout Management :: bWAPP 본문
A2. Broken AUthentication - Logout Management 문제를 풀어볼 것이다.
현재, 메인 화면에서 bee/bug로 로그인 된 상태입니다.
이 상태에서 here을 눌러 logout을 해줍니다.
sure을 묻는 메시지에 OK를 눌러주어 로그아웃을 해줍니다.
그러자 다시 main 화면의 Login 창으로 넘어온 것을 확인할 수 있다.
하지만 이 화면에서 뒤로가기를 누른다면,
다시 아까의 login 상태로 넘어온 것을 확인할 수 있다.
결과
: 이 사이트는 세션 관리 취약점 중, 세션이 자동 로그아웃되지 않고 유지되는 경우라고 볼 수 있다.
이는 로그인 세션이 아직 살아있어 생기는 문제로, 로그아웃 시 세션에 대한 처리가 되지 않아 생기는 문제이다.
이와 비슷한 것으로는 공공 장소의 컴퓨터를 로그인을 통해 사용했을 때, 세션 타임아웃이 되지 않는다거나,
브라우저를 로그아웃 없이 닫았을 때, 자동 로그아웃이 되지 않는 경우가 있다.
'<CTF> > <bWAPP(bee-box)>' 카테고리의 다른 글
XSS - Reflected (GET/POST) :: bWAPP (0) | 2021.01.19 |
---|---|
Broken Authentication - Forgotten Function :: bWAPP (0) | 2021.01.19 |
[01] bee-box 설치하기 (0) | 2021.01.14 |