일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Server Side Request Forgery
- active reconnaissance
- privilege escalation
- access control
- php file upload
- Cryptography
- Leviathan
- php
- file upload
- sql injection
- OS Command Injection
- php 파일 업로드하기
- php login page
- tryhackme
- BANDiT
- over the wire
- Cookie
- overthewire
- 파일 업로드 취약점
- active recon
- php 로그인 페이지 만들기
- SQLi
- Authentication
- ssrf
- Reconnaissance
- Recon
- War Game
- php To Do List
- THM
- FTZ
Archives
- Today
- Total
목록password brute force (1)
R's Hacking Daily Log
Authentication - Other.Lab (4)
Changing user passwords Authentication에 대하여 살펴볼 마지막 부가 기능은 "비밀번호 변경"에 관한 내용이다. password reset과는 조금 다른 게, password reset은 사용자가 자신의 비밀번호를 잊어버린 상황을 전제로 하기 때문에 현재 설정된 password로 인증 절차를 검증할 수 없다. 이와 달리 change password는 현재 비밀번호를 알고 있지만 그 값을 변경하고자 할 때 실행되는 기능이기 때문에 사용자는 비밀번호 변경을 위해서 대부분 자신의 현재 비밀번호로 인증 절차를 거치게 된다. 사실 새로운 비밀번호를 설정한다는 것은 사용자가 자신의 계정명 & 비밀번호를 가지고 권한이 있는지 없는지 검증하는 절차[= 로그인]를 거치는 것과 다를 바 없기 ..
Port Swigger/Authentication
2023. 5. 31. 16:08