Recent posts

(bWAPP)phpMyAdmin BBCode Tag XSS

phpmyadmin 내에 error.php νŽ˜μ΄μ§€μ˜ BBcodeμ—μ„œ μŠ€ν¬λ¦½νŠΈκ°€ λ°œμƒν•˜λŠ” 취약점인 κ±° κ°™λ‹€. CVE-2010-4480 으둜 λͺ…λͺ…λ˜μ–΄μžˆλ‹€. ν•΄λ‹Ή 취약점은 PhpMyAdmin 3.3.8.1 ν˜Ήμ€ 3.4.0-beta1 이전 λ²„μ „μ—μ„œ λ°œμƒν•œλ‹€. BBc...

(bWAPP)Stored (User-Agent)

μ‹œκ°„ λ‚ μ§œ, μ‚¬μš©μžμ˜ ip, User-Agent ν—€λ”μ˜ λƒ‰μš©μ΄ 좜λ ₯λ˜λŠ” κ±Έ λ³Ό 수 μžˆλ‹€. 이전 λ¬Έμ œλ“€κ³Ό λ™μΌν•˜κ²Œ μš”μ²­ 헀더λ₯Ό λ³€μ‘°ν•˜λ©΄ μŠ€ν¬λ¦½νŠΈκ°€ μ‹€ν–‰λ˜λ©° μ‚¬μš©μžμ˜ μ ‘κ·Ό μ‹œκ°„, ip, User-Agent λ“±μ˜ κ°’λ“€μœΌ μ„œλ²„μΈ‘ λ°μ΄ν„°λ² μ΄μŠ€μ— μ €μž₯ ν›„ 뢈러올 λ•Œ μŠ€ν¬λ¦½νŠΈκ°€ ...

(bWAPP)Stored (Cookies)

μ’‹μ•„ν•˜λŠ” μ˜μ–΄λ₯Ό μΆ”μ²œν•˜λ„λ‘ λ˜μ–΄ μžˆλ‹€. /xss_stored_2.php?genre=action&form=like λ”°λ‘œ 좜λ ₯λ˜λŠ” λ¬ΈμžλŠ” μ—†μœΌλ©° Cookie 값에 μΆ”κ°€λ˜μ–΄ μ „μ†‘λœλ‹€. 전솑될 λ•Œ GET ν˜•μ‹μœΌλ‘œ μ „μ†‘λ˜λ©° GENRE νŒŒλΌλ―Έν„°μ™€ FORM 파...

(bWAPP)Stored (Change secret)

μ‹œν¬λ¦Ώ κ°’(νŒ¨μŠ€μ›Œλ“œ νžŒλ“œ)λ₯Ό λ³€κ²½ν•˜λŠ” 둜직이 κ΅¬ν˜„λ˜μ–΄ μžˆλŠ” λ“― ν•˜λ‹€. μž…λ ₯값을 μ£Όκ³  변경을 ν•˜λ”λΌλ„ μž…λ ₯값이 νŽ˜μ΄μ§€ λ‚΄ ν˜Ήμ€ 응닡값 내에 좜λ ₯λ˜μ§€λŠ” μ•ŠλŠ”λ‹€. μœ„μ™€ 같이 둜그인 μ‹€νŒ¨μ‹œ νŒ¨μŠ€μ›Œλ“œ νžŒνŠΈμ— λŒ€ν•œ secret 값에 testλ₯Ό μ£Όμ—ˆλ‹€. ...

(bWAPP)Stored (Blog)

κΈ€μ“°κΈ° κΈ°λŠ₯이 μ‘΄μž¬ν•œλ‹€. λŒ€ν‘œμ μΈ Stored XSS 취약점이 λ°œκ²¬λ˜λŠ” μœ ν˜•μΈ κ²Œμ‹œκΈ€ μœ ν˜•μ΄λ‹€. 글을 μ“°λ©΄ μ‚¬μš©μžμ˜ μž…λ ₯값은 μ„œλ²„ λ°μ΄ν„°λ² μ΄μŠ€μ— μ €μž₯되고 κ²Œμ‹œκΈ€μ„ λ³Ό λ–„ λ°μ΄ν„°λ² μ΄μŠ€μ— μ €μž₯λ˜μ–΄ μžˆλŠ” 데이터λ₯Ό 가져와 νŽ˜μ΄μ§€ 상에 좜λ ₯ν•˜κ²Œ λœλ‹€. 이 λ•Œ 사...