본문 바로가기

웹해킹

3주차_웹해킹

[low]

버프스위터에서 내용을 바꾸고 확인하면 성공한 걸 알 수 있다. 

 

[medium]

low단계처럼 할 시 위와 같이 나타난다. 

확인한 결과 htmli_post.php 함수를 확인해야할 필요가 있다. 사용하는 xss_check는 get과 동일하며, 인코딩 방식을 이용한다. 

 

[high]

xss_check  3을 사용하는 것을 알 수 있다. htmlspecialchars방식을 이용하기에 xss_check_3의 함수를 고치지 않는 한 풀이가 불가능하다.

 

'웹해킹' 카테고리의 다른 글

웹해킹 3주차  (2) 2024.09.23
웹해킹 1주차  (1) 2024.09.07
8주차 웹해킹  (0) 2024.08.26
웹해킹 2주  (0) 2024.07.14
웹해킹 1주차  (0) 2024.07.04