์ค๋ช (๋ฒ์ญ) Level 0์ ์ด์ด์ ๋ค์ ๋จ๊ณ์ธ Level 1์ ํด๊ฒฐํด๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. ์ ๋จ๊ณ์์ ์ฌ์ฉํ๋ ๊ธฐ๋ณธ ๊ตฌ๋ฌธ์ ์ฝ์ ํด๋ณด๋ฉด javascript ๊ฐ ์คํ๋์ง ์๊ณ ์์ต๋๋ค. ์ ๋ ฅํ๋ ์ฝ๋๊ฐ ์ด๋ป๊ฒ ์ฝ์ ๋์ด ์๋์ง ํ์ธํด๋ณด๋ฉด ์ฝ๋๊ฐ ์ ๋๋ก ๊ตฌ๋ถ๋์ด ์์ง ์์ต๋๋ค. ๋ณดํต XSS ์ทจ์ฝ์ ์ ์ฐพ์ ๋ ์์ฃผ ์ฌ์ฉํ๋ ๊ธฐ๋ฒ์ธ "> ํด๋ก์ง ํ๊ทธ๋ฅผ ์ฌ์ฉํด์ ์ด์ ๊ตฌ๋ฌธ์ ๋ซ์์ฃผ๊ณ ์ง๊ธ๋ถํฐ ์ ๋ ฅ๋ ๊ตฌ๋ฌธ์ ์ ์ธํ๊ฒ ๋ค๋ ๋ฐฉ์์ ์ด์ฉํ๋ฉด ๋ฉ๋๋ค. ํ์ ์ฐฝ์ด ์ฑ๊ณต์ ์ผ๋ก ๋ด์ผ๋ฉด ํ์ด์ง ์์ค๋ฅผ ํตํด ๊ตฌ๋ฌธ์ด ์ด๋ป๊ฒ ๋์๋์ง ํ์ธํด ๋ณผ ์ ์์ต๋๋ค. alert("guleum");์ผ๋ก ๋ช ํํ๊ฒ ๊ตฌ๋ถ์ด ๋์์ต๋๋ค. Exploit Code ">
๊ฐ์ ์ฐ๋ฆฌ๋ ๋์์ ์ ๋ณด๋ฅผ ์์งํ๊ธฐ ์ํด ๋๋ ํน์ํ ๋ชฉ์ ์ ๊ฐ์ง๊ณ ์ ๊ทผ์ ํ๊ฒ ๋ฉ๋๋ค. ํ์ง๋ง ๋๋ก ์ฐ๋ฆฌ์ IP๋ฅผ ์ถ์ ํ ์ ์๋๋ก ์ต๋ช ์ ์ํ๋ก ์ ์ง๋ฅผ ํด์ผ ๋ ๋๊ฐ ์์ต๋๋ค. ๊ทธ๋ด ๋ ์ฐ๋ฆฌ์ ์ ์์ด ๋ ธ์ถ๋์ง ์๋๋ก ํ๋ก์ ์๋ฒ๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค. ํ๋ก์ ์๋ฒ๋ ๊ฐ๋จํ๊ฒ ํด๋ผ์ด์ธํธ์ PC ์ฌ์ด์ ์ค๊ฐ์ ์ญํ ์ ํด์ฃผ๋ ํ๋ก๊ทธ๋จ์ ๋๋ค. ์ฆ ํ๋ก์ ์๋ฒ๋ฅผ ํตํ์ฌ ์ธํฐ๋ท์ ์ ์ํ๊ฒ ๋ ๊ฒ์ด๊ณ ์ฐ๋ฆฌ์ IP๋ ์ง์ ํด๋ ๋๋ ์๋์ผ๋ก ํ๋ก์ ์๋ฒ์ IP๋ฅผ ํ ๋น๋ฐ์ ํ์ํ๊ฒ ๋ฉ๋๋ค. ProxyChains๋ Kali-Linux์ ์ค์น๋์ด ์๊ธฐ์ ๊ฐ๋จํ ์ค์ ์ ์ง์ ํด ๋ ํ ๋ฐ๋ก ์ฌ์ฉ ๊ฐ๋ฅํฉ๋๋ค. ํ๋ก์์ฒด์ธ ์ ์ฌ์ฉํ๊ธฐ ์ ์ curl ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ์ฌ ์์ ์ IP ์ฃผ์๋ฅผ ๋จผ์ ํ์ธํด ๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. /etc/pro..