해린이의 정보보호&해킹 성장기

  • 홈
  • 태그
  • 방명록

javascript 1

[Normaltic 웹해킹 입문] 9주차 문제풀이 XSS-4

🕵️ XSS-4 문제 풀이: 필터링 규칙을 찾아 우회하는 기법XSS 문제를 풀다 보니 한 가지 재미있는 사실을 알게 되었다. 여러 문제가 하나의 게시판 시스템을 공유할 경우, 근본적인 취약점은 같더라도 단계별로 필터링 규칙이나 HTML Entity 처리 방식만 조금씩 달라진다는 점이다. 이번 4번 문제는 '키워드 필터링'을 어떻게 뚫을 것인가가 핵심이었다.1. 첫 번째 난관: 'script' 키워드 필터링가장 먼저 기본적인 꺽쇠()와 따옴표 테스트를 해봤다. 다행히 이들은 먹히지만, 문제는 script라는 단어가 통째로 필터링되어 사라진다는 것이었다.개발자가💡 보안 분석 및 소감이번 문제는 "블랙리스트 기반 필터링의 한계"를 명확히 보여준다. 특정 단어를 금지하는 방식은 우회 기법이 너무나 많기 때문..

해킹스터디 2025.12.30
이전
1
다음
더보기
프로필사진

해린이의 정보보호&해킹 성장기

문과 출신으로 정보보호 분야에 넘어온 초보자의 공부&성장 기록입니다. (현) 금융보안원 재직 (현) ISMS-P 인증심사원

  • 분류 전체보기 (33)
    • 해킹스터디 (30)
    • 정보보안 실무&잡담 (2)
    • IT기술 학습 (1)

Tag

iframe, Normaltic, 금융보안원, 웹해킹, Get, 금보원, post, 스터디, 크사, DB, DOM-based XSS, was, php, csrf, ISMS-P, 노말틱, 해린이, sqli, 해킹, XSS,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바