[JuiceShop] Bjoern's Favorite Pet
Forget Password 메커니즘을 통해 Bjoern의 OWASP 계정의 암호를 재설정하는 문제이다.기술적인 취약점을 찾는 것은 아니고 사용자가 설정한 보편적인 보안 질문으로 인해 발생하는 문제를 다루었다고 추측할 수 있다. 많은 웹사이트에서 회원가입할 때 비밀번호 검색, 재설정 및 로그인 확인에는 보안 질문을 사용한다.보안 질문은 사용자가 자신의 계정에 대한 소유권을 입증하고 무단 액세스를 방지하기 위한 추가적인 계정 확인 절차이다. 하지만 사용자가 정확하게 답변을 기억하지 못하거나 답변이 변경된 경우, 질문이 사용자에게 적합하지 않은 경우, 질문이 안전하지 않고 다른 사람에게 발견되거나 추측될 수 있는 경우 등 웹 사이트가 안전하지 않은 질문을 사용할 수 있어 부정적인 결과가 발생할 수 있다. 따..
2024.04.30