일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- github
- 백준 파이썬
- 포인터
- 자바스크립트
- xss game
- 배열
- 백준 알고리즘
- object
- window
- Pwndbg
- python
- 사칙연산
- 김성엽 대표님
- burp suite
- sql injection
- 메소드
- blind sql injection
- 조건문
- document
- element 조회
- 객체
- suninatas 풀이
- lord of sql injection
- xss game 풀이
- htmlspecialchars
- IF문
- property
- 파이썬
- 함수
- jQuery
Archives
- Today
- Total
목록iframe injection (1)
power-girl0-0
iFrame Injection
iFrame이란? HTML문서 안에서 또 다른 HTML 문서를 출력해주는 태그이다. iFrame Injection이란? - iFrame을 이용하여 어느 곳이든 인젝션 공격이 가능하다. - 독립적으로 이용할 수 있어서 HTML Injection공격에 자주 사용된다. - 주로 악성코드를 삽입후 사이즈를 0으로 설정하여 숨기는 방법을 사용한다. 1. 해당 페이지의 파라미터를 확인해보았다. 파라미터에 값이 출력되는 것을 보아 get방식이라는 것을 알 수 있다. 해당 페이지에 robots.txt를 불러와 넓이와 높이가 250 사이즈로 출력하라는 구문으로 iframe태그를 사용한 것으로 추측된다. 2. 추측이 맞는지 robots.txt 대신에 로그인 url을 입력하고 사이즈를 변경해 보았다. 사이트 안에 login..
웹해킹/Bee-Box
2020. 9. 16. 09:45