웹 해킹(14)
-
XSS-2
XSS 취약점을 활용해 FLAG를 획득하는 문제1. XSS-1과 같은 URL이지만 이번에는 스크립트가 작동하지 않는다 2. 그럼 XSS를 발생시킬 수 있는 태그가 아닌 다른 태그를 사용한다3. 코드 입력flag=DH{3c01577e9542ec24d68ba0ffb846508f}
2024.05.25 -
XSS-1
XSS 취약점을 활용해 FLAG를 획득하는 문제 1. /vuln 디렉터리 페이지에 접속하면 다음과 같이 URL 내 스크립트가 작송한다 2. /memo 디렉터리 페이지에서 memo파라미터 값을 출력한다 3. /flag 페이지에선 폼에 값을 입력해 전송할 수 있다해당 경로에서 파라미터로 스크립트를 입력하면 실행이 되므로XSS를 통해 cookie를 받아오고 이를 memo에 출력시키도록 한다 4. 입력 flag=DH{2c01577e9542ec24d68ba0ffb846508e}
2024.05.25