クライアントサイド検証の回避

CELTF解説

タグ改変によるクライアントサイド検証の回避【CTF】

Webサイトやアプリによってはクライアントサイドで権限コントロールを行っている場合があります。 このようなサイトでは悪意のあるユーザーが意図的に操作する事で検証を回避し不正アクセスが可能になります。 今回はWebページのタグ操作を行う事で実際に攻撃を行ってみます。