Psalm

xss-filtering-bypass 실습 본문

보안공부/웹 해킹

xss-filtering-bypass 실습

hkhkhkh 2024. 6. 5. 23:52
반응형

 

xss 취약점을 방지하기 위한 방법중 하나로 문자열 필터링을 사용한다.

문자열에 script문자열이 포함되면 스크립트 코드가 실행되지 않도록 필터링을 걸어주고 실습을 진행했다.

 

기존 방식으로 코드를 업로드하면 문자열이 치환되어 코드가 실행되지 않는다.

 

하지만 문자열 중간에 제거되는 키워드를 중간에 삽입해 script가 실행되게 할 수 있다.



반응형
Comments