| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- git push -u
- gdgm
- 성능평가지표
- SK쉴더스
- 태국
- dropna
- 함수
- 블록(Block)
- 레이블인코딩
- 생성형AI
- 수업복습
- echo 명령어
- node.js
- OT후기
- 데이터분포
- 루키즈
- 루키즈33기
- 예외처리
- Linked List
- 꽉뚝짝 시장
- 방콕
- tunder client
- 지도학습
- 패키지
- Package
- pandas
- 보안공부
- List
- 클래스
- sqld
Archives
- Today
- Total
개발 블로그
[DreamHeck] xss-2 본문
xss-1을 먼저 풀고 xss-2를 풀었음.
코드가 거의 유사했음.
그래서 차이나는 부분만 보면
@app.route("/vuln")
def vuln():
return render_template("vuln.html")
이 부분 이었음.
그래서 vuln(xss) page 버튼을 눌렀더니 전과 다른 점은 alert 창이 안 떴음.
-> <script>가 안 먹히는구나 생각을 했음.
그래서 script 우회 태그를 검색했는데 img 태그에 대해 나왔음.
https://limvo.tistory.com/32
내가 참고한 블로그임.
[WEB] XSS 우회 #1
XSS 공격을 방어하기 위한 다양한 패치와 필터링이 존재한다. 그러나 XSS 방어가 올바르게 수행되지 않았을 때 이를 우회할 수 있는 방법도 다양하다. 이벤트 핸들러 속성 자바스크립트 코드를 실
limvo.tistory.com
처음에 실수로 <img onerror="location.href='/memo?memo='+document.cookie"> -> src 없으면 안돼
이렇게 입력했었음. src가 경로가 잘못된 이미지가 있기는 있어야 함.
<img src="" onerror="location.href='/memo?memo='+document.cookie">
'Study > Web Hacking' 카테고리의 다른 글
| [DreamHeck] pathtraversal (0) | 2026.07.21 |
|---|---|
| [DreamHeck] random-test (0) | 2026.07.21 |
| [DreamHeck] xss-1 (0) | 2026.07.21 |
| [DreamHeck] sql injection bypass WAF (0) | 2026.07.08 |
| [DreamHeck] file-download-1 (0) | 2026.07.07 |