티스토리 뷰


null byte를 이용한 XSS 필터 우회 문제인데

alert(1);이 뜬다고 문제가 풀리는게 아니라

<script>alert(1);</script> 전체가 떠야 되는 것 같다.


그래서 이것저것 해보다가

null byte를 앞쪽으로 옮겨봤더니 <script>가 제대로 떴다. 아직 변경하지 않은 </script>는 아직 뜨지 않았다.

그래서 </script>도 앞쪽에 null byte를 넣어줬더니 문제가 풀렸다.



<%00script>alert(1);%00</script>





'Web_Hacking > Webhacking.kr' 카테고리의 다른 글

[Web_Hacking] Webhacking.kr 43  (0) 2017.02.22
[Web_Hacking] Webhacking.kr 25  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 42  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 38  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 26  (0) 2017.02.08
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함