해린이의 정보보호&해킹 성장기

  • 홈
  • 태그
  • 방명록

EventHandler 1

[Normaltic 웹해킹 입문] 9주차 문제풀이 XSS-3

🕵️ XSS-3 문제 풀이: 속성(Attribute) 탈출과 이벤트 핸들러 활용XSS-2를 풀었을 때의 기억을 되살려 3번 문제에 도전했다. 이번에도 역시 가장 먼저 의심되는 곳부터 찔러보며 차근차근 범위를 좁혀나갔다.1. 반복되는 탐색과 실패 (Search의 벽)XSS-2에서 재미를 봤던 검색(Search) 쪽을 먼저 확인해 봤다. 이번에도 검색어 파라미터가 응답에 반영되는 후보로 확인되었다.하지만 실제로 특수문자들을 넣어보니 가 모두 HTML Entity로 치환되었다. 2번 문제처럼 스크립트 태그 내부에 들어가는 구조도 아니어서, 여기서는 더 이상 진전이 없겠다고 판단하고 다른 곳으로 눈을 돌렸다.2. 새로운 돌파구: 마이페이지 입력 폼다음으로 마이페이지로 이동해 점검을 이어갔다. 그러던 중 사용자..

해킹스터디 2025.12.30
이전
1
다음
더보기
프로필사진

해린이의 정보보호&해킹 성장기

문과 출신으로 정보보호 분야에 넘어온 초보자의 공부&성장 기록입니다. (현) 금융보안원 재직 (현) ISMS-P 인증심사원

  • 분류 전체보기 (33)
    • 해킹스터디 (30)
    • 정보보안 실무&잡담 (2)
    • IT기술 학습 (1)

Tag

post, Get, 해린이, 웹해킹, DB, ISMS-P, 금융보안원, XSS, iframe, 노말틱, Normaltic, php, csrf, 해킹, 크사, 스터디, was, DOM-based XSS, sqli, 금보원,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바