[ Bee-Box ] HTML Injection - Reflected (URL)

2020. 3. 29. 18:06·Archive/Hacking
728x90
반응형

 

 

안녕하세요. 오늘 포스팅은 HTML Injection - Reflected (URL) 비박스 실습을 해보도록하겠습니다.

 

 

제가 참고하고 있는 책에서는 다루지 않아 구글링과 유튜브를 통해서

실습해보았습니다.

 

 

우선 비박스에 로그인 해주시고

HTML Injection - Reflected (URL)에 접속해주세요.

 

 

 

그리고 잘 모르겠으니까 비박스에서

htmli_current_url.php 라는 파일을 찾아 읽어봅시다.

 

 

 

 

 

 

설정된 난이도에 따라서 출력이 달라지는 것을 알 수 있습니다.

 

 

 

 

 

 

아래쪽의 코드를 더 살펴보니 url이라는 변수를 건드리면 성공일 것 같네요.

실습해보도록 하겠습니다.

 

 

 

HTML Injection Reflected (URL) - low(하)단계

 

 

 

 

여기서 버프스위트를 켜주고 새로고침하여 어떤 패킷을 날리는지 살펴봅시다.

 

 

 

 

 

get 방식으로 Hostd와 /bWAPP/htmli_current_url.php 가 url 에 입력되어 나가는 것을 확인할 수 있었습니다.

 

 

저 안에 바로 태그를 넣어서 확인해봅시다.

 

 

 

 

 

 

 

 

 

h1태그를 넣어 실행해 봅니다.

 

 

 

 

 

 

 

 

h1 태그가 실행되는 것을 확인할 수 있습니다.

 

 

 

 

 

 

HTML Injection Reflected (URL) - high(상)단계

 

 

 

 

 

상단계는 xss_check_3함수를 통해 값을 우회하고 있는 것을 알 수 있습니다.

 

 

 

 

htmlspecialchars를 사용해서 특수문자를 우회하기 때문에 태그로 인식하지 않습니다.

 

 

 

 

 

 

HTML Injection 대응방안

 

 

 

HTML Injection 공격을 방지하려면 htmlspecialchars 함수를 사용해

태그에 사용하는 특수문자들을 인식할 수 없도록 인코딩해줍니다.

 

 

 

 

 

728x90
반응형

'Archive > Hacking' 카테고리의 다른 글

[ Bee-Box ] 기타 Injection - iframe injection  (0) 2020.03.30
[ Bee-Box ] HTML Injection - Stored(Blog)  (0) 2020.03.29
[ Bee-Box ] HTML Injection - Reflected(POST)  (0) 2020.03.27
[ Bee-Box ] HTML Injection - Reflected(GET)  (0) 2020.03.27
[ Bee-Box ] 비박스란? + Bee-Box 설치하기  (1) 2020.03.23
'Archive/Hacking' 카테고리의 다른 글
  • [ Bee-Box ] 기타 Injection - iframe injection
  • [ Bee-Box ] HTML Injection - Stored(Blog)
  • [ Bee-Box ] HTML Injection - Reflected(POST)
  • [ Bee-Box ] HTML Injection - Reflected(GET)
코뮤(commu)
코뮤(commu)
코딩으로 커뮤니케이션하는 코뮤입니다 😎
  • 코뮤(commu)
    코뮤(COMMU)
    코뮤(commu)
  • 전체
    오늘
    어제
    • 분류 전체보기
      • Archive
        • Hacking
        • Develop
        • ETC
      • Algorithm
      • DB&Infra
      • ETC
      • Node
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • IT지식보따리
    • IT가 맛있다
    • IT 천재
  • 공지사항

    • 배고픕니다
  • 인기 글

  • 태그

    javascript
    C++
    파이썬 알고리즘
    오라클
    Oracle
    백준 파이썬
    백준
    Django
    백준 문제풀이
    카카오 100일 프로젝트
    비박스
    보안뉴스
    oracle db
    Python
    백준 풀이
    파이썬 기초 문제
    파이썬 문제
    파이썬 백준
    Git
    자바스크립트
    코드업
    자바스크립트 API
    docker
    코드업 기초
    Codeup
    코드업 파이썬 기초 100제
    장고
    파이썬
    자바스크립트 객체
    파이썬 기초
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
코뮤(commu)
[ Bee-Box ] HTML Injection - Reflected (URL)
상단으로

티스토리툴바