<Segfault> 워게임 문제풀이 [Steal Info]
·
워게임 문제풀이/Segfault
목표 : 관리자의 마이페이지에 있는 중요정보를 탈취하라! 주어진 정보 : 관리자의 마이페이지.HTML (마이페이지는 이렇게 생겼다.) 일단 메인페이지로 들어와주었습니다.차근차근 마이페이지부터 살펴보도록 하겠습니다. james 라고 입력> 흠.. URL 변수와 페이지에 출력되는 값은 무관해보이는것 같다.미련없이 게시글 작성 페이지로 이동해주겠습니다. 제목 / 내용 : / 응답 내용 부분에 특수문자 사용이 가능해 보인다.그러면 스크립트 코드가 삽입 가능한지 체크해보겠습니다. Burp Suite 로 POC 코드 삽입POC 코드 동작 내용부분에 삽입하자 동작을 하는것을 확인하였습니다.즉 이부분은 Stored XSS 로 이용할 수 있다는 뜻입니다. 그러면 이걸로 어떻게 관리자 마이페이지에 있는 ..