XSS Challenges 13

13๋‹จ๊ณ„ ๋ฉ”์ธ ํŽ˜์ด์ง€๋ฅผ ํ™•์ธํ•ด๋ณด๋ฉด ์ „ ๋‹จ๊ณ„์™€ ์œ ์‚ฌํ•œ ๋””์ž์ธ์„ ๊ฐ€์ง€๊ณ  ์žˆ์œผ๋ฉฐ, 12๋‹จ๊ณ„์—์„œ ์‚ฌ์šฉ๋œ Payload๊ฐ€ ๋™์ž‘ํ•  ์ˆ˜๋„ ๋™์ž‘ํ•˜์ง€ ์•Š์„ ์ˆ˜๋„ ์žˆ๋‹ค๋Š” ๋‚ด์šฉ์ด ๋‹ด๊ฒจ์žˆ์Šต๋‹ˆ๋‹ค. ์ œ๊ฐ€ ์‚ฌ์šฉํ–ˆ๋˜ Payload๋Š” ๋™์ž‘ํ•˜์ง€ ์•Š์•˜์œผ๋ฏ€๋กœ ์ฝ”๋“œ๋ฅผ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ๋™์ผํ•˜๊ฒŒ ํƒœ๊ทธ๋ฅผ ํ†ตํ•ด untrusted ๋„๋ฉ”์ธ์ด ์„ ์–ธ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์Šคํฌ๋กค์ด ๋„ˆ๋ฌด ๋‚จ์•„ ๋ฐ‘์œผ๋กœ ๋‚ด๋ ค๋ณด๋‹ˆ ` (๋ฐฑ ์ฟผํ„ฐ)๋ฅผ ์‚ฌ์šฉํ•ด์ฃผ๋ฉด ํŒ์—…์ฐฝ์€ ๋ฌด๋ฆฌ ์—†์ด ๋„์šธ ์ˆ˜ ์žˆ์ง€๋งŒ ๋ญ”๊ฐ€ ๋‹ค๋ฅธ ๋ฐฉ์‹์„ ํ†ตํ•ด m ๋ณ€์ˆ˜์— ์„ ์–ธ๋œ "Good Luck!"์„ ๋„์›Œ์ฃผ๊ณ  ์‹ถ์Šต๋‹ˆ๋‹ค. () Bypass ๊ธฐ๋ณธ์ ์œผ๋กœ " () " ๊ด„ํ˜ธ ํ•„ํ„ฐ๋ง์˜ ์šฐํšŒ ๊ธฐ๋ฒ•์„ " `(Back Quote)" ๋กœ ๋งŽ์ด ์‚ฌ์šฉํ•˜์ง€๋งŒ ์ด ๋ฐฉ๋ฒ• ์ด์™ธ์— ์•„๋ž˜์™€ ๊ฐ™์€ 2๊ฐ€์ง€ ์†์„ฑ์„ ์ด์šฉํ•ด ๊ด„ํ˜ธ ์‚ฌ์šฉ์„ ํ”ผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 1. Con..

CHALLENGE
XSS Challenges 4

์ „ ๋‹จ๊ณ„์—์„œ ์‚ฌ์šฉํ•œ ๊ณต๋ฐฑ ์น˜ํ™˜ ๊ตฌ๋ฌธ์„ ์‚ฝ์ž…ํ•ด๋ณธ ๊ฒฐ๊ณผ ์„ฑ๊ณต์ ์œผ๋กœ ์‹คํ–‰๋˜์ง€ ์•Š๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์–ด๋– ํ•œ ๊ตฌ๋ฌธ์„ ๊ฒ€์ฆํ•˜๊ณ  ์žˆ๋Š”์ง€ ์†Œ์Šค๋ฅผ ํ†ตํ•ด ํ™•์ธํ•ด ๋ณธ ๊ฒฐ๊ณผ "()(๊ด„ํ˜ธ)"์™€ ํŒ์—…์ฐฝ์„ ๋„์›Œ์ฃผ๋Š” "alert"๊ฐ€ ํ•„ํ„ฐ๋ง๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ด„ํ˜ธ์˜ ๊ฒฝ์šฐ ์ œ๊ฑฐ๋ฅผ ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ alert๋Š” -> Alert๋กœ ๋ณ€๊ฒฝ์‹œํ‚ด์œผ๋กœ์จ ์˜๋ฏธ ์—†๋Š” ๊ตฌ๋ฌธ์„ ๋งŒ๋“ค๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ด„ํ˜ธ ์ œ๊ฑฐ์˜ ์ฝ”๋“œ๋ฅผ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•์€ ` --> "back-tick" ๋ฐฑํ‹ฑ์„ ์‚ฌ์šฉํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ alert๋ฅผ ํ˜ผ๋ˆ์‹œํ‚ค๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์ด๋ฒˆ ๋ฌธ์ œ์—๋Š” "confirm"์ด๋‚˜ "prompt"๋กœ ๋ณ€๊ฒฝํ•˜์—ฌ ์‚ฌ์šฉํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ์„ฑ๊ณตํ›„ ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ํ™•์ธํ•ด๋ณด์‹œ๋ฉด ๊ฒ€์ฆํ•˜๋Š” alert ๋Œ€์‹  confirm์œผ๋กœ ๋Œ€์ฒดํ•˜๊ณ  ๊ด„ํ˜ธ๋ฅผ ๋Œ€์‹ ํ•œ ๋ฐฑ ํ‹ฑ์œผ๋กœ ๊ตฌ๋ถ„์„ ํ•ด์คฌ๊ธฐ ๋•Œ๋ฌธ์— ํŒ์—…์ฐฝ ์„ฑ๊ณต์ ์œผ๋กœ ..

CHALLENGE