Recent posts

(bWAPP)XSS - Reflected (HREF)

Level - Low ์˜ํ™” ํˆฌํ‘œ๊ธฐ๋Šฅ์ด ์กด์žฌํ•˜๋ฉฐ, ์ด๋ฆ„์„ ์ž…๋ ฅํ•ด์•ผํ•œ๋‹ค. ํˆฌํ‘œ ๊ฐ€๋Šฅํ•œ ์˜ํ™” ๋ชฉ๋ก์ด ์žˆ์œผ๋ฉฐ. ์ž…๋ ฅํ•œ ์ด๋ฆ„์€ ์ƒ๋‹จ์— ์ถœ๋ ฅ๋œ๋‹ค. ์ผ๋ฐ˜์ ์ธ ์Šคํฌ๋ฆฝํŠธ ์ž…๋ ฅ์‹œ ๋ฌธ์ž์—ด ๊ทธ๋Œ€๋กœ ์ถœ๋ ฅ๋œ๋‹ค. ํˆฌํ‘œ ํด๋ฆญ์‹œ Redirection ๋˜๋Š” ํŽ˜์ด์ง€์ด๋‹ค....

Dogcat - WriteUP

ํ•ด๋‹น ๋ฌธ์ œ๋Š” https://tryhackme.com/r/room/dogcat ์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Dogcat ์‹œ์Šคํ…œ ๋ชจ์˜ ์นจํˆฌ ์ˆ˜ํ–‰ ๋‚ด์šฉ ์ •๋ณด ์ˆ˜์ง‘ ์›น ์„œ๋น„์Šค ๋‚ด์— LFI ์ทจ์•ฝ์  ์กด์žฌ access.log ํŒŒ์ผ ์—ด๋žŒ์„ ํ†ตํ•œ log poisoning ๊ณต๊ฒฉ ์ž˜๋ชป๋œ ...

(bWAPP)XSS - Reflected (Eval)

Level - Low data() ํ•จ์ˆ˜๋ฅผ ํ†ตํ•œ ์‚ฌ์šฉ์ž๊ฐ€ ํ•ด๋‹น ํŽ˜์ด์ง€ ์ ‘๊ทผ์‹œ ์‹ค์‹œ๊ฐ„ ์‹œ๊ฐ„์„ ์•Œ๋ ค์ค€๋‹ค. ํ•ด๋‹น ์‹œ๋‚˜๋ฆฌ์˜ค์˜ ๊ฒฝ์šฐ data ํ•จ์ˆ˜์™€ eval() ํ•จ์ˆ˜๋ฅผ ์‚ฌ์šฉํ•œ๋‹น. evalํ•จ์ˆ˜๋Š” ์‚ฌ์šฉํ•˜๊ธฐ์— ๋”ฐ๋ผ ๋งค์šฐ ์ทจ์•ฝํ•˜๊ฒŒ ์ž‘๋™ํ•  ์ˆ˜ ์žˆ๋‹ค. /bWAPP/xss_eval.p...