Red Team/프로젝트 관련

정보보안 스터디 - 34주차 2일 - 이행 점검 및 리뷰2

wonder12 2023. 6. 3. 06:36

 

불충분한 인증

비밀번호가 틀렸고 응답도 다르지만 user id에 대해 접속이 가능했습니다. 

XML기반 로그인에서 

400 > 200 으로, body 내용도 로그인 오류응답을 > 정상적인 응답값으로 바꿔서 되는지 확인해 봅니다.