Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- ubuntu
- virtualbox
- Python
- firewall
- JSP
- juice-shop
- OWASP
- gosec
- Codeup
- LGTM
- OpenSource
- github action
- goKart
- SUA
- 알고리즘
- 백준알고리즘
- Database
- Juice Shop
- DVWA
- gotify
- C언어
- sqli
- CodeQL
- Network
- JDBC
- 데이터통신
- MySQL
- 운영체제
- github
- 자료구조
Archives
- Today
- Total
비트(bit)주세요
[Juice-Shop] Visual Geo Stalking 본문
728x90
비주얼 지오 스토킹 : Emma의 보안 질문에 대한 답을 Photo Wall에 업로드한 내용을 보고 결정하고
Forgot Password 메커니즘을 통해 Emma의 비밀번호를 재설정하는 데 사용합니다 .
보안 질문에 대한 답을 물어볼 때는 패스워드를 변경할 때이다.
패스워드를 변경하는 곳으로 들어가보자
여기가 패스워드를 변경하는 곳이다.
emma의 이메일을 치고 보안 질문 칸을 클릭했더니, emma가 어떤 보안 질문의 답을 했는지가 나온다.
첫 회사가 어디냐고 묻는 질문이다.
photo wall에서 힌트를 얻을 수 있다 하니, 들어가보자.
Emma의 사진으로 추정된다.
자세히 살펴보자.
자세히보니, 창문에 ITsec이라고 써져있다.
첫 회사는 ITsec인가보다.
보안 질문에 답을 하고, 패스워드를 내가 변경하고 싶은 패스워드로 바꾼다.
서버에 전송했더니 풀렸다.
'SUA > 오픈소스 보안' 카테고리의 다른 글
[Juice-Shop] Password Strength (0) | 2021.11.14 |
---|---|
[Juice-Shop] Security Policy (0) | 2021.11.14 |
정보보안 SUA - [오픈소스 보안] 7주차 (0) | 2021.11.14 |
[snyk] hugo 진단해보기 (0) | 2021.11.12 |
[LGTM] scrcpy 검사하기 (0) | 2021.11.12 |