[XSS Challenges] Stage #12 풀이
사이트 주소 : http://xss-quiz.int21h.jp 12번 문제입니다. [문제 접근] 우선, 앞 문제들에서 사용한 기본적인 XSS 공격 구문을 넣어보겠습니다. 공격은 실패하였습니다. " 가 필터링되어 사라지는 것으로 보입니다. 힌트를 보면 역시 대부분의 " ' / 등 특수문자가 필터링이 되고 있네요. 우회하기 위해 아래 XSS Cheat Sheet를 참고하면 여러 XSS 공격 구문을 확인할 수 있습니다. https://gist.github.com/kurobeats/9a613c9ab68914312cbb415134795b45 XSS Vectors Cheat Sheet XSS Vectors Cheat Sheet. GitHub Gist: instantly share code, notes, an..
[Tech] War Game/XSS Challenges
2020. 7. 3. 16:21