Hack The Planet

๋ฐ˜๊ฐ‘์Šต๋‹ˆ๋‹ค, cyalume์˜ ๋ธ”๋กœ๊ทธ์ž…๋‹ˆ๋‹ค.

web/webhacking.kr

[Webhacking.kr] old-01 ๋ฌธ์ œํ’€์ด

cyalume 2020. 11. 16. 23:14

์ด๋ฒˆ์—๋Š” webhacking.kr ์˜ old-01 ๋ฌธ์ œ๋ฅผ ํ’€์–ด๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

 

์‚ฌ์ดํŠธ์— ๋กœ๊ทธ์ธ์„ ํ•˜๊ณ , ๋ฌธ์ œ์— ๋“ค์–ด๊ฐ€๋ฉด ์•„๋ž˜์™€ ๊ฐ™์ด ๊ฐ„๋‹จํ•œ ์ฐฝ์ด ๋‚˜์˜ต๋‹ˆ๋‹ค.

 

 

 

 

view-source ๋ฅผ ๋ˆŒ๋Ÿฌ ์›น ์‚ฌ์ดํŠธ์˜ ์†Œ์Šค์ฝ”๋“œ๋ฅผ ๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

 

 

 

 

user_lv ๋ผ๋Š” ์ฟ ํ‚ค ๊ฐ’์ด ์žˆ๋Š”๋ฐ, ์ด ๊ฐ’์ด 5๋ณด๋‹ค ํฌ๊ณ  6๋ณด๋‹ค ์ž‘์•„์•ผ ํ’€ ์ˆ˜ ์žˆ๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค.

 

F12 ํ‚ค๋ฅผ ๋ˆŒ๋Ÿฌ ๊ฐœ๋ฐœ์ž ๋„๊ตฌ๋ฅผ ์—ฐ ๋’ค ์ฟ ํ‚ค ๊ฐ’์„ ํ™•์ธํ•˜๊ณ  ์ˆ˜์ •ํ•˜๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

 

 

F12 -> Application -> Cookies -> https://webhacking.kr

 

 

์•„๋งˆ ์ฟ ํ‚ค ๊ฐ’์ด 1๋กœ ์„ค์ •๋˜์–ด  ์žˆ์„ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

 

์ด๋ฅผ ๋”๋ธ”ํด๋ฆญ ํ•ด์„œ 5๋ณด๋‹ค๋Š” ํฌ๊ณ , 6๋ณด๋‹ค๋Š” ์ž‘์€ ์ˆ˜๋กœ ๋ฐ”๊ฟ”์ค์‹œ๋‹ค.

 

 

 

 

์ด๋Ÿฐ ์‹์œผ๋กœ์š”.

 

์ˆ˜์ •ํ•œ ๋’ค ์—”ํ„ฐ ํ‚ค๋ฅผ ๋ˆ„๋ฅด๊ณ  view-source ๋ผ๋Š” ๊ธ€์”จ๊ฐ€ ๋ณด์˜€๋˜ ์ฒซ ํ™”๋ฉด์œผ๋กœ ๊ฐ€์ค์‹œ๋‹ค.

 

๊ทธ๋Ÿฌ๋ฉด ์„ฑ๊ณต ๋ฉ”์„ธ์ง€๊ฐ€ ๋œน๋‹ˆ๋‹ค.

 

 

 

 ๋‹ค์Œ ๋ฌธ์ œ ํ’€์ด๋กœ ์ฐพ์•„๋ต™๊ฒ ์Šต๋‹ˆ๋‹ค!

 

'web > webhacking.kr' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[Webhacking.kr] old-23 (XSS) ๋ฌธ์ œํ’€์ด  (0) 2021.04.07