Shikata Ga Nai

Private? There is no such things.

DVWAでCSRF(Low)

Hey guys!

手始めにDVWAのパスワードを確認。

 

f:id:ThisIsOne:20191105165008p:plain

 

先にセキュリティレベルをLowにしてから、新しいパスワードを『newpass』に変更。

 

f:id:ThisIsOne:20191105171000p:plain

 

どのようなソースコードが書かれているかを確認。

 

f:id:ThisIsOne:20191105171410p:plain

 

WEBページでパスワード変更の部分を一部コピーして、htmlで保存。

 

f:id:ThisIsOne:20191105171629p:plain

 

一部を変更して。

 

f:id:ThisIsOne:20191105172744p:plain

 

ブラウザで起動して、『Change』ボタンを押すと。

 

f:id:ThisIsOne:20191105172109p:plain

 

パスワードは『admin』に変更されたようだ。

 

f:id:ThisIsOne:20191105172232p:plain

 

『Logout』メニューでログアウトして、再度、ログインする際にはパスワード『admin』で入れることがわかる。

 

Best regard,