<Segfault> 워게임 문제풀이 [XSS 5](feat.자기반성)
·
워게임 문제풀이/Segfault
자 페이지에 들어와 줍니다.차근차근 마이페이지 부터 살펴보겠습니다. URL 에 변수값을 바꿔도 페이지에 출력되는 값이 바뀌지 않습니다.user 값은 페이지에 출력되는 것과는 무관한 변수인가 봅니다.그러면 게시글 게시판으로 가보겠습니다. 일단 알림창이 뜨는지 확인하기 위해 게시글 게시판 검색창에 james 라는 의미없는 값을 넣어주었습니다. 흠... 입력한 값이 출력이 되질 않습니다..다른 XSS 포인트를 찾아봐야할것 같으니 게시글 작성페이지를 살펴보겠습니다. 게시글 작성 페이지특이사항 흠.. 이전과는 다르게 게시글 작성페이지에 를 HTML Entity 로 바꾸는 스크립트 코드가 삽입되어 있습니다.아마 저희가 작성을 하면 페이지의 글자중 같은 꺽쇠를 바꿔서 태그삽입을 불가능하게 하려는것 같..