혹시 bot 동작하고 있나요?
  • 패치 분기 filter=='undefined' RPO 취약성을 기반으로 우회
  • xss 삽입 후 해당 환경에서 외부 요청 확인
    -서버 측 report후 요청이 안옴
    클라이언트 측면에서 의도한데로 취약성 트리거 완료 후 서버 사이드 측면에서 특정 검사 로직이 없는 것을 확인 하였습니다. 해당 공격에 대한 응답이 오질 않아 혹시 봇이 동작하는지 궁금합니다.
#web
작성자 정보
답변 1
kimht_
강의 수강: 1

동작하고 있는 것 같습니다.

2022.08.14. 20:07
질문에 대한 답을 알고 계신가요?
지식을 나누고 포인트를 획득해보세요.
답변하고 포인트 받기