[Dreamhack] Level 3: XSS Filtering Bypass Advanced
ยท
CTF, War game
1. ๋ฌธ์ https://dreamhack.io/wargame/challenges/434 XSS Filtering Bypass Advanced Description Exercise: XSS Filtering Bypass์ ํจ์น๋ ๋ฌธ์ ์
๋๋ค. ๋ฌธ์ ์์ ๋ด์ญ 2023.08.04 Dockerfile ์ ๊ณต dreamhack.io 2. ํด๊ฒฐ ๊ณผ์ ๋ฌธ์ ํ์ด์ง์ ์ ๋ฐ์ ์ธ ์ฝ๋๋ ๋ค๋ฅธ xss ๋ฌธ์ ์ ๊ฐ๋ค. ํํฐ๋ง ๋ถ๋ถ์ ์ฝ๋๋ฅผ ์ดํด๋ณด์์ผ ํ๋ค. ์ผ๋จ, script, on, javascript๋ ๋ชจ๋ ํํฐ๋งํ๊ณ ์๋ค. ์ฆ, ์ location href, onerror, ๋ฑ์ด ํํฐ๋ง ๋๋ค. ์ถ๊ฐ๋ก window ๋ฑ์ด ํํฐ๋ง ๋์ด์๋ค. document.cookie alert(document["\u0063ook" + "ie..