You must be logged in to write a post.
Anonymous(183.100)
8 months ago
1
웹해킹 ctf
웹해킹 ctf도 포너블 처럼 셀코드 짜는게 중점적인가요??
Anonymous(223.62)
11 months ago
4
웹해킹 고수
it’s me
2
응애 등장
응애~~~
Anonymous(211.36)
11 months ago
5
웹사모(웹해킹을 사랑하는 사람들의 모임)
웹을 사랑하는 사람이라면 모두 웹해킹 갤러리로 가입 고고!
Anonymous(202.31)
8 months ago
0
선생님들 Stored XSS할 때
게시판 내용에 꺽쇠괄호들이나 따옴표들을 포함해서 적어도 DB에서보면 모두 html 인코딩으로 < > " 이런식으로 나오면 XSS는 못한다고 봐야겠죠…?
(해당 게시물을 들어가보면 정상적으로 <>"가 돼있구용
두번째 사진은 제 몽고db안에 저장된 해당 게시물의 내용입니당 저렇게 html encoding이 된 상태로 db에 들어오네여
그리고 마지막 사진은 글을 올리고 나서 개발자모드로 내용을 본거구 사진처럼 P태그의 내용안에 들어가있습니당)
다른 우회방법이 있을까요?
아 참고로 저 사이트는 제가 연습용으로 MERN으로 구현한 제 웹사이트에용
프레임워크들이 요즘 보안이 잘 돼있네영…
📃 About
웹사모 ( 웹해킹을 사랑하는 모임 )
🧑🤝🧑 Rules
1. 욕설 및 패드립 금지
2. 싸움, 언쟁 금지
3. 과도한 친목 주의
4. 과도한 홍보, 커뮤니티 목적에 맞지 않음 링크 공유 금지
🏅 Rank
Rank #1
2
🤴 Manager