xss(ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํธ)์ ๋ํ ์ค๋ช
์ ์๋์ ๋ธ๋ก๊ทธ ๊ธ์ ์ฐธ๊ณ ํด์ฃผ์ธ์
https://lucete1230-cyberpolice.tistory.com/23?category=840794
์ด ์ค์ต์ xss์ทจ์ฝ์ ์ด ์กด์ฌํ๋ ์ฌ์ดํธ์์ ์ค์ตํ์์ต๋๋ค. (์ง์ ๊ตฌ์ถํ์ด์)
์ทจ์ฝ์ ์ด ์๋ค๊ณ ์๋ฌด ๊ณณ์์๋ ์ค์ตํ์๋ฉด ์ ๋! ์๋ฉ๋๋ค.
๊ณต๊ฒฉ์ ๋ํ ์ค๋ช
๊ณผ ๊ฐ์ ๋ฑ ์์ธํ ๋ด์ฉ์ ๋์ค์ ์ฐจ์ฐจ bee-box์ ๊ทธ ์ธ ์ค์ต๋ค์ ํ๋ฉฐ
์์ธํ ๋ค๋ฃฐ ๊ฒ์ด๊ธฐ ๋๋ฌธ์, ์ค๋ช
์ ์ ์ธํ๊ฒ ์ต๋๋ค.
1. ์ฌ์ดํธ ๊ตฌ์ถ
--> ์ฌ์ดํธ๋ ๊ธฐ๋ณธ์ ์ผ๋ก ๊ฒ์ํ๊ธฐ๋ฅ์ ๊ฐ์ง๊ณ ์์ด์ผํจ. ๊ธ์ฐ๊ธฐ, ๊ธ์ฝ๊ธฐ, ๊ธ๋ชฉ๋ก๋ณด๊ธฐ.
2. php ์ฝ๋ ์์ฑ
๋๊ฐ get๋ฐฉ์์ผ๋ก ์ ํด์ง๋ ์ฟ ํค๊ฐ์ ํ์ผ๋ก ๋ง๋ค์ด ์ ์ฅ ํ ๊ฒ์ธ๋ฐ, w๋ง๊ณ a๋ฅผ ์จ์ค์ด์ ๋ ์ด์ด์ ๊ณ์
cookie.txtํ์ผ์์ ์ฟ ํค๊ฐ์ ๊ฐ์ ธ์์ ์
๋ ฅํ๊ฒ ๋ค๋ ๊ฒ
3. ๊ฒ์ํ ์ฌ๋ฆฌ๊ธฐ
์์ฒ๋ผ ์คํฌ๋ฆฝํธ๋ฅผ ๊ฒ์ํ์ ์ฌ๋ฆด๊ฑฐ์.
hi๋ผ๋ ๊ฒ์ํ์ ํด๋ฆญํ๋ฉด ์๋๋ฐฉ์ ์ฟ ํค๊ฐ์ ํ์ณ์ค๋ ์คํฌ๋ฆฝํธ!
์คํฌ๋ฆฝํธ ์ฝ๋
๋ค๋ชจ ๋ฐ์ค ์น ๋ถ๋ถ์ ๋ด ip/์์ฑํ php์ฝ๋
์ด๋ ๊ฒ ์คํฌ๋ฆฝํธ ๊น์ง ์น๊ณ ์ฌ๋ ค์ฃผ๋ฉด! ํ
์คํธ ํ์์ผ๋ก ์ ์ฅ๋จ.
(ํ
์คํธ ํ์ผ์ ๋ฏธ๋ฆฌ ๋ง๋ค์ด ์ฃผ์ธ์. home/cookie.txt๋ผ๋ ํ
์คํธ ํ์ผ์)
๋๊ตฐ๊ฐ ์ ๊ฒ์ํ์ ์ฝ๋๋ค๋ฉด script๊ฐ ์คํ๋์ด ๊ทธ ์ฌ๋์ ์ฟ ํค๊ฐ์ด ์ ์ฅ๋๋ค.
Stored XSS ์ฑ๊ณต ใ
ใ