WEB hacking/비박스(bWAPP)

[비박스(bWAPP)] - Text Files (Accounts)

Roronoa 2022. 10. 22. 00:43
반응형

[그림 1] 패스워드를 평문으로 저장하는 실습 페이지

이 페이지는 회원가입 페이지이다. id와 password를 입력하고 Insert 버튼을 누른다.

 

[그림 2] 회원가입 신청

id와 password를 hello로 설정을 하였다.

이 페이지는 실습 페이지 이므로 계정정보가 담겨져있는 파일을 다운로드 받을 수 있다.

한번 다운로드 받아 보겠다.

 

[그림 3] 패스워드를 평문으로 저장

그림 3번 처럼 패스워드가 평문으로 저장되어있다.

만약 패스워드가 평문으로 저장되어 있을 경우 해커한테 공격을 당했을 때 평문으로 된 패스워드에 접근이 가능하게 된다.

따라서 패스워드를 평문으로 저장할것이 아니라 해시로 저장을 해야한다.

 

반응형