웹 해킹 코스/과제
16차 authorization 5
팥들었슈_
2024. 2. 26. 10:55

게시판 목록
user ID가 다른 글을 읽으면 목록 페이지에서 alert


Request, Response 분석
게시판 읽기의 분석 결과 추가적인 js를 발견하지 못함
하지만 게시판의 update에서 게시판 id를 임의로 전달 한 결과 exit 처리가 안되어 있음

