ํฐ์คํ ๋ฆฌ ๋ทฐ
์ ๋จ๊ณ์์ ์ฌ์ฉํ๋ Code๋ฅผ ์ฝ์ ํด๋ณธ ๊ฒฐ๊ณผ ์ฑ๊ณต์ ์ผ๋ก ํ์ ์ฐฝ์ด ๋จ์ง ์๊ณ ์์ต๋๋ค. ํ์ด์ง ์์ค๋ฅผ ํ์ธํด๋ณด๋ฉด ๊บฝ์ <> ์ค ">" ๋ซ๋ ๋ซ๋ ํ๊ทธ๊ฐ ์ ๊ท ํํ์์ผ๋ก ์นํ๋๊ณ ์๋ ๊ฒ์ ํ์ธํ ์ ์์ต๋๋ค.
์๋ฌด๋๋ <> ๊บฝ์ ๊ฐ 2๊ฐ๊ฐ ์ฌ์ฉ๋๋ <script> ํ๊ทธ๋ฅผ ์ฌ์ฉํ์ง ์๊ณ <img src ํ๊ทธ๋ <svg ๋ฅผ ์ฌ์ฉํด์ ">" ๋ซ๋ ๊บฝ์ ๊ฐ ์ด๋ฐ์ ๊ฒ์ฆ๋๋ ๊ฒ๋ง ํผํ๋ฉด ํ์ ์ฐฝ์ ์คํ์ํค๋๋ฐ ํฌ๊ฒ ๋ฌธ์ ๊ฐ ์์ด์ง๋๋ค.
ํ์ ์ฐฝ์ ์ฑ๊ณต์ ์ผ๋ก ๋์ดํ ์์ค๋ฅผ ํ์ธํด๋ณด๋ฉด "onmouseover"์ด๋ผ๋ ์ด๋ฒคํธ ํธ๋ค๋ฌ๋ฅผ ํตํด alert ํ์ ์ฐฝ์ด ๋จ๋๋ก ํ์ต๋๋ค. onmouseover์ ๊ฒฝ์ฐ ๋ง์ฐ์ค๊ฐ ์ด๋ฒคํธ ์ฝ๋์ ์ฌ๋ผ๊ฐ๋ฉด ์๋์ผ๋ก ์คํ๋๋ ๋ฐฉ์์ ๋๋ค.
Exploit Code
"><img src=# onmouseover="alert('guleum')">
'CHALLENGE' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[LOS] cobolt ํ์ด(2) (0) | 2020.12.05 |
---|---|
[LOS] gremlin ํ์ด(1) (0) | 2020.12.05 |
XSS Challenges 1 (0) | 2020.12.03 |
XSS Challenges 0 (0) | 2020.12.02 |
XSS-Game Level 6 (0) | 2020.12.01 |