2018. 7. 22.

[DVWA] CAPTCHA 우회

실습 환경 : Kali + DVWA
시나리오 : 캡차가 있는 경우 서버에 요청을 할 때, 첫번째로 captcha 확인을 하고 확인이 완료가 되면 비밀번호가 전송 될 것이다. 그러나 이를 캡차 인증을 우회하고 비밀번호만 전달할 수 있다.

1) low

step=1 로 캡차코드가 전송되고 그 이후 step=2로 인증요청을 한다. 만약 1은 무시하고 step=2에서 아래와 같이 요청을 하면 성공한다.



** render 탭 을 많이 사용하면 편리하다.

medium 역시 같은 방법으로 변경 가능하다.




Popular Posts

Recent Posts

Blog Archive

Powered by Blogger.