ํ‹ฐ์Šคํ† ๋ฆฌ ๋ทฐ

CHALLENGE

XSS Challenges 2

๐ŸŒง: 2020. 12. 4.

์ „ ๋‹จ๊ณ„์—์„œ ์‚ฌ์šฉํ–ˆ๋˜ Code๋ฅผ ์‚ฝ์ž…ํ•ด๋ณธ ๊ฒฐ๊ณผ ์„ฑ๊ณต์ ์œผ๋กœ ํŒ์—…์ฐฝ์ด ๋œจ์ง€ ์•Š๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ํ™•์ธํ•ด๋ณด๋ฉด ๊บฝ์‡  <> ์ค‘ ">" ๋‹ซ๋Š” ๋‹ซ๋Š” ํƒœ๊ทธ๊ฐ€ ์ •๊ทœ ํ‘œํ˜„์‹์œผ๋กœ ์น˜ํ™˜๋˜๊ณ  ์žˆ๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

 

์•„๋ฌด๋ž˜๋„ <> ๊บฝ์‡ ๊ฐ€ 2๊ฐœ๊ฐ€ ์‚ฌ์šฉ๋˜๋Š” <script> ํƒœ๊ทธ๋ฅผ ์‚ฌ์šฉํ•˜์ง€ ์•Š๊ณ  <img src ํƒœ๊ทธ๋‚˜ <svg ๋ฅผ ์‚ฌ์šฉํ•ด์„œ ">" ๋‹ซ๋Š” ๊บฝ์‡ ๊ฐ€ ์ดˆ๋ฐ˜์— ๊ฒ€์ฆ๋˜๋Š” ๊ฒƒ๋งŒ ํ”ผํ•˜๋ฉด ํŒ์—…์ฐฝ์„ ์‹คํ–‰์‹œํ‚ค๋Š”๋ฐ ํฌ๊ฒŒ ๋ฌธ์ œ๊ฐ€ ์—†์–ด์ง‘๋‹ˆ๋‹ค.

 

ํŒ์—…์ฐฝ์„ ์„ฑ๊ณต์ ์œผ๋กœ ๋„์šดํ›„ ์†Œ์Šค๋ฅผ ํ™•์ธํ•ด๋ณด๋ฉด "onmouseover"์ด๋ผ๋Š” ์ด๋ฒคํŠธ ํ•ธ๋“ค๋Ÿฌ๋ฅผ ํ†ตํ•ด alert ํŒ์—…์ฐฝ์ด ๋œจ๋„๋ก ํ–ˆ์Šต๋‹ˆ๋‹ค. onmouseover์˜ ๊ฒฝ์šฐ ๋งˆ์šฐ์Šค๊ฐ€ ์ด๋ฒคํŠธ ์ฝ”๋“œ์— ์˜ฌ๋ผ๊ฐ€๋ฉด ์ž๋™์œผ๋กœ ์‹คํ–‰๋˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค.

 

Exploit Code

"><img src=# onmouseover="alert('guleum')">

'CHALLENGE' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[LOS] cobolt ํ’€์ด(2)  (0) 2020.12.05
[LOS] gremlin ํ’€์ด(1)  (0) 2020.12.05
XSS Challenges 1  (0) 2020.12.03
XSS Challenges 0  (0) 2020.12.02
XSS-Game Level 6  (0) 2020.12.01
๊ณต์œ ํ•˜๊ธฐ ๋งํฌ
Comment