[Webhacking.kr] Challenge 23

2016. 11. 25. 00:15·Wargame | CTF/Webhacking.kr

Challenge 23


23번 문제 : XSS(Cross-Site-Scripting) 문제로 필터링되어 있는 문자열을 우회하여 스크립트를 삽입하여야 한다.

문제 화면이다.

<script>alert(1);</script> 라는 스크립트를 입력하는 것이 목표이다.

<script>alert(1);</script>를 그대로 입력해 보았다.

no hack를 출력하였다.

확인해보니 script가 필터링 되어 있었다.

 <s> : 입력가능
 <sc> : no hack
 <s c r i p t> : 입력가능

%0a, %0d의 경우는 입력이 가능하나 스크립트가 재대로 실행되지 않았다.
그래서 NULL을 입력해보았다.

NULL을 URL인코딩하면 %00이다.
공백대신 널을 입력해본다.

 <s c r i p t > -> URL 인코딩 -> <s%20c%20r%20i%20p%20t>
 <script> -> URL 인코딩 -> <s%00c%00r%00i%00p%00t> 


+(%20) 대신 %00을 입력하니 스크립트가 실행되었다.

저작자표시 (새창열림)

'Wargame | CTF > Webhacking.kr' 카테고리의 다른 글

[Webhacking.kr] Challenge 25  (0) 2016.11.27
[Webhacking.kr] Challenge 24  (0) 2016.11.26
[Webhacking.kr] Challenge 22  (0) 2016.11.22
[Webhacking.kr] Challenge 21  (0) 2016.11.15
[Webhacking.kr] Challenge 20  (0) 2016.11.15
'Wargame | CTF/Webhacking.kr' 카테고리의 다른 글
  • [Webhacking.kr] Challenge 25
  • [Webhacking.kr] Challenge 24
  • [Webhacking.kr] Challenge 22
  • [Webhacking.kr] Challenge 21
zulloper
zulloper
blog
  • zulloper
    zulloper blog
    zulloper
  • 전체
    오늘
    어제
    • Catagory (47)
      • Web (2)
      • Web Hacking (4)
      • CVE (1)
      • Mobile (1)
      • Pwnable (1)
      • Reversing (5)
      • Redteam (2)
      • Python (0)
      • Wargame | CTF (29)
        • Webhacking.kr (25)
        • Suninatas (4)
        • Python Challenge (0)
        • Hack The Box (0)
      • 기타 (0)
  • 블로그 메뉴

    • Category
    • 홈
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    oracle db sql injection
    Process 숨기기
    security header
    ms injetion
    Export Address Table
    HTML smuggling
    oracle injection
    ms-sql injection
    burp 인증서
    mssql injection
    web
    BurpSuite
    스머글링
    pwntools
    WinDbg
    ms-sql server
    RAW 계산식
    RAW 값
    mssql server injection
    DLL 확인
    윈디버거
    http security header
    action message format
    oracle sql injection
    hsts
    oracle db injection
    oracle db server sql injection
    액션 메시지 포맷
    oracle-sql injection
    RAW 비례식
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
zulloper
[Webhacking.kr] Challenge 23
상단으로

티스토리툴바