April 10, 2019

WebGoat write up(Password reset 2 Email functionality with WebWolf)

To comply with the rule, in this write up, some hints related to this challenge only will be mentioned.

룰을 준수하기 위해, 여기서는 챌린지와과 관련된 몇 가지 힌트만이 언급됩니다.

Email functionality with WebWolf
Let’s first do a simple assignment to make sure you are able to read e-mails with WebWolf, first start WebWolf (see http://) In the reset page below send an e-mail to username@webgoat.org (part behind the @ is not important) Open WebWolf and read the e-mail and login with your username and the password provided in the e-mail.

WebWolf와 이메일 기능.
첫 번째 챌린지는, WebWolf로 이메일을 받을 수 있는지 가볍게 테스트할 것이다. 먼저 WebWolf를 가동하고, 아래의 패스워드 재설정 양식에 당신 계정 정보를 입력(계정명@webgoat.org) 및 전송 후, WebWolf에서 도착한 이메일을 읽고, 해당 이메일에서 기재되어 있는 계정명과 패스워드를 이용하여 로그인하라.

Password reset 2 Email functionality with WebWolf

And when you go to "mailbox" of WebWolf, you can see that one mail came. Open the e-mail, you can see the account name that is inverted from left to right.

그리고 WebWolf의 "mailbox"로 가보면 메일이 한 통 온 것을 확인할 수 있다. 해당 메일을 열람하면, 계정명을 좌우로 뒤집어놓은 문자열을 확인할 수 있다.

Password reset 2 result