https://dreamhack.io/wargame/challenges/26 csrf-1 ์ฌ๋ฌ ๊ธฐ๋ฅ๊ณผ ์ ๋ ฅ๋ฐ์ URL์ ํ์ธํ๋ ๋ด์ด ๊ตฌํ๋ ์๋น์ค์ ๋๋ค. CSRF ์ทจ์ฝ์ ์ ์ด์ฉํด ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ๋ฌธ์ ์์ ๋ด์ญ 2023.07.18 css, html ์ ๊ณต ๋ฐ read_url() ์ฝ๋ ์ผ๋ถ๊ฐ ๋ณ๊ฒฝ๋์์ต๋๋ค. Referen dreamhack.io [1] ๋ฌธ์ ๋ถ์ # ๋ฌธ์ ํ์ด์ง ๋ถ์ (1) ์ด๊ธฐ ํ๋ฉด (Home) (1) /vuln(csrf) page script ๊ฐ *๋ก ์นํ๋์ด์๋ค. /script๋ ์ ๊ฑฐ๋์๋ค. ์์ค ์ฝ๋์์๋ ์์๋ผ ์ ์๋ ๊ฒ์ด ์์๋ค. (2) /memo URL์ ๋ณด๋ฉด /memo ํ์ด์ง์์ memo ํ๋ผ๋ฏธํฐ๋ก hello๋ฅผ ๋ฐ์๋ค์ฌ์ ํ์ด์ง ํ๋ฉด์ ์ถ๋ ฅํ๋ ๊ฒ์ ์ ์ ์๋ค. ์ฆ ..