๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
  • Welcome.
:: Cyber Security ๐Ÿšฉ/Web

[Secure]_#03_shot2_[ ํฌ๋กœ์Šค์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŠธ ์™„์„ฑ ์š”์†Œ, "><marquee onstart = confirm(cookie)>test</marquee>]

by EunBird 2021. 9. 11.

Video2์— ๋Œ€ํ•ด 

 

 

 

"><marquee onstart = confirm(cookie)>test</marquee>   ์ž…๋ ฅ.

 

- marquee ํƒœ๊ทธ : ํ•ด๋‹น ํ…์ŠคํŠธ๋ฅผ ์ขŒ์šฐ๋กœ ์›€์ง์ด๋Š” ํƒœ๊ทธ.(์œ„์—์„œ๋Š” test.)

 

** ํฌ๋กœ์Šค์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŠธ ์™„์„ฑ ์š”์†Œ :

(1) ํƒœ๊ทธ   (2)์ด๋ฒคํŠธํ•ธ๋“ค๋Ÿฌ   (3) ํ–‰์œ„('ํ–‰์œ„'๊ฐ€ ๊ฐ€๋Šฅํ•˜๋‹ค๋ฉด ๊ฑฐ์˜ ๋ชจ๋“  ๊ฒƒ์„ ํ•  ์ˆ˜ ์žˆ์Œ.)

 

ex)

scscriptript>alert('๊ฒฝ๊ณ ')</scsccriptript>   ์—์„œ์˜ ํ–‰์œ„๋Š” '๊ฒฝ๊ณ  ์ฐฝ ๋ฐœ์ƒ์‹œํ‚ค๊ธฐ'์ด๋‹ค.

 

 

์ฆ‰, 

 

"><marquee onstart = confirm(cookie)>test</marquee>  ์—์„œ๋Š” 

ํƒœ๊ทธ : marquee ํƒœ๊ทธ

์ด๋ฒคํŠธํ•ธ๋“ค๋Ÿฌ : onstart

ํ–‰์œ„ : confirm(cookie)

 

(**๋งŒ์•ฝ์— ์œ„์ฒ˜๋Ÿผ ํ•œ๊ฐ€์ง€ ์‹œ๋„๋ฅผ ํ–ˆ๋Š”๋ฐ ๋ง‰ํ˜€์„œ ์‚ฌ์šฉ๋ถˆ๊ฐ€๋Šฅํ•˜๋‹ค๋ฉด, ๊ณต๊ฒฉ์ž๋Š” ๋‹ค๋ฅธ ๊ฒƒ์„ ์“ธ ์ˆ˜ ์žˆ๋‹ค.

๋”ฐ๋ผ์„œ ๊ฑฐ์˜ ๋ชจ๋“  ์‚ฌ์ดํŠธ์—์„œ ํฌ๋กœ์Šค์‚ฌ์ดํŠธ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์ฐพ์„ ์ˆ˜ ์žˆ๋‹ค.)

 

 

**

"><marquee onstart = confirm(cookie)>test</marquee>  ๋ฅผ ์ž…๋ ฅํ–ˆ๋Š”๋ฐ ํ™•์ธ์„ ๋ˆ„๋ฅด๊ธฐ ์ „์—๋„ ๋’ค์˜ ์ฐฝ์ด ๊ณ„์† ์ž˜ ๋ณด์ธ๋‹ค.

 

 

 

 

==> ์ด ๋ชจ๋“  ๊ฒƒ๋“ค์ด ์‚ฌ์šฉ์ž๊ฐ€ ์˜๋„ํ•˜์ง€ ์•Š์•˜๋Š”๋ฐ ๋ฐœ์ƒํ•œ๋‹ค๋ฉด ๊ทธ๊ฒƒ์ด ํฌ๋กœ์Šค์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŠธ ์ด๋‹ค.

728x90

':: Cyber Security ๐Ÿšฉ > Web' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[Secure]_#05_[ ๋ถˆ์ถฉ๋ถ„ํ•œ ์ธ๊ฐ€, ๋ถˆ์ถฉ๋ถ„ํ•œ ์„ธ์…˜ ๋งŒ๋ฃŒ, ์„ธ์…˜ ๊ณ ์ •, ์ž๋™ํ™” ๊ณต๊ฒฉ, ํ”„๋กœ์„ธ์Šค ๊ฒ€์ฆ ๋ˆ„๋ฝ, ๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€ ๋…ธ์ถœ]  (0) 2021.09.25
[Secure]_#04_[XSS, stored, reflected, ํ•„ํ„ฐ๋ง, ์„ธ์…˜ ํ•˜์ด์žฌํ‚น, CSRF, ์ž…๋ ฅ๋ง‰๊ธฐ, ์ถœ๋ ฅ๋ง‰๊ธฐ, ์•ฝํ•œ ๋ฌธ์ž์—ด ๊ฐ•๋„, ๋ถˆ์ถฉ๋ถ„ํ•œ ์ธ์ฆ, ์ทจ์•ฝํ•œ ํŒจ์Šค์›Œ๋“œ ๋ณต๊ตฌ, ์„ธ์…˜ ์˜ˆ์ธก, ์„ธ์…˜/์ฟ ํ‚ค, hash]  (0) 2021.09.13
[Secure]_#03_shot1_[ ์„œ๋ฒ„์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŒ…, <scscriptript>alert('๊ฒฝ๊ณ ')</scsccriptript>]  (0) 2021.09.11
[Secure]_03_[SSI Injection, ๋””๋ ‰ํ„ฐ๋ฆฌ ์ธ๋ฑ์‹ฑ, ์ •๋ณด ๋ˆ„์ถœ, ํ‰๋ฌธ ๋…ธ์ถœ, ๋งˆ์Šคํ‚น ์ •๋ณด ์†Œ์Šค์— ํ‰๋ฌธ ๋…ธ์ถœ, ์ธ์ฝ”๋”ฉ, ์•”ํ˜ธํ™”, ํ†ตํ•ฉ ์—๋Ÿฌ ์„ค์ •, robot.txt, User-agent : * , ํฌ๋กœ์Šค ์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŒ…]  (0) 2021.09.11
[Secure]_#02_[ ํฌ๋งท์ŠคํŠธ๋ง, LDAP ์ธ์ ์…˜, SQL-injection, blind sql injection, OR 1=1, ํ•„ํ„ฐ๋ง, ๋ฐ”์ธ๋”ฉ, PreparedStatement ]  (0) 2021.09.05

๋Œ“๊ธ€