baeqowotjr

baeqowotjr

  • 분류 전체보기 (19)
    • Fuzzing (0)
      • What The Fuzz (0)
      • WinAFL (0)
    • 리버스 엔지니어링 (5)
      • 1부) 기초 리버싱 (3)
      • 2부) PE File Format (2)
      • 3부) DLL 인젝션 (0)
    • 웹 해킹 (14)
      • Dreamhack Wargame (13)
      • Lord of SQL Injection (1)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

baeqowotjr

컨텐츠 검색

태그

리버싱_핵심원리 IDA 리버싱

최근글

댓글

공지사항

아카이브

웹 해킹(14)

  • XSS-2

    XSS 취약점을 활용해 FLAG를 획득하는 문제1. XSS-1과 같은 URL이지만 이번에는 스크립트가 작동하지 않는다 2. 그럼 XSS를 발생시킬 수 있는 태그가 아닌 다른 태그를 사용한다3. 코드 입력flag=DH{3c01577e9542ec24d68ba0ffb846508f}

    2024.05.25
  • XSS-1

    XSS 취약점을 활용해 FLAG를 획득하는 문제 1.  /vuln 디렉터리 페이지에 접속하면 다음과 같이 URL 내 스크립트가 작송한다 2. /memo 디렉터리 페이지에서 memo파라미터 값을 출력한다 3. /flag 페이지에선 폼에 값을 입력해 전송할 수 있다해당 경로에서 파라미터로 스크립트를 입력하면 실행이 되므로XSS를 통해 cookie를 받아오고 이를 memo에 출력시키도록 한다 4. 입력 flag=DH{2c01577e9542ec24d68ba0ffb846508e}

    2024.05.25
이전
1 2 3
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바