power-girl0-0

[webhacking.kr - old] 23번 본문

War game/webhacking.kr

[webhacking.kr - old] 23번

power-girl0-0 2021. 6. 27. 04:01
728x90

주소 : https://webhacking.kr/old.php

Webhacking.kr

webhacking.kr


[ 풀이 ]

XSS공격에 대한 문제로 예측된다.


입력창에 스크립트구문을 입력하여, 제출하니 아래와 같이 "no hack"이라는 구문이 출력된다.

<script>alert(1);</script>

필터링이 되는 것 같다!


여러 시도를 해서 어떤 것을 필터링하는지 알아보자.
script,alert를 필터링하고 있고 <, >, (, ), ; 가 필터링되지 않는다!

한가지 알아낸 점은 알파벳 한개이상 입력시, 필터링된다.
따라서, 스크립트에서 한글자씩 띄어서 전송해보았다.

< s c r i p t > a l e r t ( 1 ) ; < / s c r i p t >

그 결과, 아래와 같이 문자열로 받아들여지는 것을 확인할 수 있다.


띄어쓰기 대신, tab을 시도해보았다.
%09를 사용하여 전송하였다!

이번에도 실패 ㅠ_ㅠ


null값을 넣어보자!!
null을 의미하는 %00을 글자마다 입력하여 전송하였다.

예~~ 클리어 ㅎ_ㅎ

728x90

'War game > webhacking.kr' 카테고리의 다른 글

[webhacking.kr - old] 25번  (0) 2021.06.27
[webhacking.kr - old] 24번  (0) 2021.06.27
[webhacking.kr - old] 22번  (0) 2021.06.27
[webhacking.kr - old] 21번  (0) 2021.06.26
[webhacking.kr - old] 20번  (0) 2021.06.25
Comments