웹 해킹 코스/과제

16차 authorization 2(client 인증 우회)

팥들었슈_ 2024. 2. 23. 14:00


로그인 화면

 

request와 response 분석

goMenu라는 함수를 사용 해당 함수는 user.js 에 있는 것을 확인

내용을 확인해보니 입력 파라미터를 변조 및 url을 직접 접근하면 될듯하다.