Insecure CAPTCHA
2019. 10. 17. 15:59ㆍDVWA
CAPTCHA란? 컴퓨터와 사람을 구분 짓기 위한 완전 자동 튜링 테스트
step 1, 2 의 코드를 간단하게 파악해보면
step1 에서 구글Captcha의 key 정보들과 password new , conf의 일치여부를 조사한뒤 step2 로 넘겨주고 step2에서는
다시한번 password new , conf의 일치여부를 조사한뒤 해당 password로 수정하는 기능을 수행한다.
'DVWA' 카테고리의 다른 글
SQL Injection(Blind) (0) | 2019.10.18 |
---|---|
SQL Injection (0) | 2019.10.18 |
File Upload (0) | 2019.10.15 |
File Inclusion (0) | 2019.10.15 |
CSRF (0) | 2019.10.13 |