본문 바로가기

Juice Shop

Juice Shop - Allowlist Bypass

 

우선 어떻게 redirect 되는지 봐야하기 때문에 소스코드를 찾아봤다

 

 

redirect?to= 형식으로 넘어가는거 같았다

 

그래서 블로그 주소를 써보니 406 에러가 났고

 

블로그 주소 + @ + 허용된 주소를 쓰니풀렸다

 

 

'Juice Shop' 카테고리의 다른 글

Juice Shop - User Credentials  (0) 2021.07.17
Juice Shop - Christmas Special  (0) 2021.07.16
Juice Shop - Access Log  (0) 2021.07.16
Juice Shop - GDPR Data Erasure  (0) 2021.07.13
Juice Shop - Upload Type  (0) 2021.07.13