[ Bee-Box ] HTML Injection - Reflected (URL)

2020. 3. 29. 18:06·Archive/Hacking
728x90
반응형

 

 

안녕하세요. 오늘 포스팅은 HTML Injection - Reflected (URL) 비박스 실습을 해보도록하겠습니다.

 

 

제가 참고하고 있는 책에서는 다루지 않아 구글링과 유튜브를 통해서

실습해보았습니다.

 

 

우선 비박스에 로그인 해주시고

HTML Injection - Reflected (URL)에 접속해주세요.

 

 

 

그리고 잘 모르겠으니까 비박스에서

htmli_current_url.php 라는 파일을 찾아 읽어봅시다.

 

 

 

 

 

 

설정된 난이도에 따라서 출력이 달라지는 것을 알 수 있습니다.

 

 

 

 

 

 

아래쪽의 코드를 더 살펴보니 url이라는 변수를 건드리면 성공일 것 같네요.

실습해보도록 하겠습니다.

 

 

 

HTML Injection Reflected (URL) - low(하)단계

 

 

 

 

여기서 버프스위트를 켜주고 새로고침하여 어떤 패킷을 날리는지 살펴봅시다.

 

 

 

 

 

get 방식으로 Hostd와 /bWAPP/htmli_current_url.php 가 url 에 입력되어 나가는 것을 확인할 수 있었습니다.

 

 

저 안에 바로 태그를 넣어서 확인해봅시다.

 

 

 

 

 

 

 

 

 

h1태그를 넣어 실행해 봅니다.

 

 

 

 

 

 

 

 

h1 태그가 실행되는 것을 확인할 수 있습니다.

 

 

 

 

 

 

HTML Injection Reflected (URL) - high(상)단계

 

 

 

 

 

상단계는 xss_check_3함수를 통해 값을 우회하고 있는 것을 알 수 있습니다.

 

 

 

 

htmlspecialchars를 사용해서 특수문자를 우회하기 때문에 태그로 인식하지 않습니다.

 

 

 

 

 

 

HTML Injection 대응방안

 

 

 

HTML Injection 공격을 방지하려면 htmlspecialchars 함수를 사용해

태그에 사용하는 특수문자들을 인식할 수 없도록 인코딩해줍니다.

 

 

 

 

 

728x90
반응형

'Archive > Hacking' 카테고리의 다른 글

[ Bee-Box ] 기타 Injection - iframe injection  (0) 2020.03.30
[ Bee-Box ] HTML Injection - Stored(Blog)  (0) 2020.03.29
[ Bee-Box ] HTML Injection - Reflected(POST)  (0) 2020.03.27
[ Bee-Box ] HTML Injection - Reflected(GET)  (0) 2020.03.27
[ Bee-Box ] 비박스란? + Bee-Box 설치하기  (1) 2020.03.23
'Archive/Hacking' 카테고리의 다른 글
  • [ Bee-Box ] 기타 Injection - iframe injection
  • [ Bee-Box ] HTML Injection - Stored(Blog)
  • [ Bee-Box ] HTML Injection - Reflected(POST)
  • [ Bee-Box ] HTML Injection - Reflected(GET)
코뮤(commu)
코뮤(commu)
코딩으로 커뮤니케이션하는 코뮤입니다 😎
  • 코뮤(commu)
    코뮤(COMMU)
    코뮤(commu)
  • 전체
    오늘
    어제
    • 분류 전체보기
      • Archive
        • Hacking
        • Develop
        • ETC
      • Algorithm
      • DB&Infra
      • ETC
      • Node
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

    • IT지식보따리
    • IT가 맛있다
    • IT 천재
  • 공지사항

    • 배고픕니다
  • 인기 글

  • 태그

    카카오 100일 프로젝트
    파이썬 알고리즘
    파이썬 백준
    Django
    파이썬 기초 문제
    자바스크립트
    보안뉴스
    코드업 기초
    파이썬
    자바스크립트 객체
    비박스
    파이썬 문제
    백준
    오라클
    백준 파이썬
    docker
    Codeup
    oracle db
    C++
    파이썬 기초
    코드업
    장고
    자바스크립트 API
    백준 문제풀이
    Git
    Python
    Oracle
    javascript
    백준 풀이
    코드업 파이썬 기초 100제
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
코뮤(commu)
[ Bee-Box ] HTML Injection - Reflected (URL)
상단으로

티스토리툴바