혹시 bot 동작하고 있나요?
- 패치 분기
filter=='undefined'
RPO 취약성을 기반으로 우회 - xss 삽입 후 해당 환경에서 외부 요청 확인
-서버 측 report후 요청이 안옴
클라이언트 측면에서 의도한데로 취약성 트리거 완료 후 서버 사이드 측면에서 특정 검사 로직이 없는 것을 확인 하였습니다. 해당 공격에 대한 응답이 오질 않아 혹시 봇이 동작하는지 궁금합니다.
#web
작성자 정보
답변
1
kimht_
강의 수강: 1
동작하고 있는 것 같습니다.