일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- active recon
- Server Side Request Forgery
- FTZ
- active reconnaissance
- BANDiT
- file upload
- tryhackme
- access control
- THM
- php file upload
- Authentication
- overthewire
- php login page
- php 파일 업로드하기
- over the wire
- php 로그인 페이지 만들기
- Cryptography
- Cookie
- Leviathan
- Reconnaissance
- sql injection
- privilege escalation
- php
- 파일 업로드 취약점
- OS Command Injection
- ssrf
- War Game
- Recon
- php To Do List
- SQLi
Archives
- Today
- Total
목록password brute force (1)
R's Hacking Daily Log
Authentication - Other.Lab (4)
Changing user passwords Authentication에 대하여 살펴볼 마지막 부가 기능은 "비밀번호 변경"에 관한 내용이다. password reset과는 조금 다른 게, password reset은 사용자가 자신의 비밀번호를 잊어버린 상황을 전제로 하기 때문에 현재 설정된 password로 인증 절차를 검증할 수 없다. 이와 달리 change password는 현재 비밀번호를 알고 있지만 그 값을 변경하고자 할 때 실행되는 기능이기 때문에 사용자는 비밀번호 변경을 위해서 대부분 자신의 현재 비밀번호로 인증 절차를 거치게 된다. 사실 새로운 비밀번호를 설정한다는 것은 사용자가 자신의 계정명 & 비밀번호를 가지고 권한이 있는지 없는지 검증하는 절차[= 로그인]를 거치는 것과 다를 바 없기 ..
Port Swigger/Authentication
2023. 5. 31. 16:08