22018, 1/1101 회원가입  로그인  
   arttempler
   http://blog.naver.com/arttempler
   웹 취약점 분석 중인데.. 넘 힘드네여 ㅠㅠ

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31399 [복사]


Injection 은 하면 안된다 그래서 XSS만 사용하고있는데
어떻게 필터링을 하는건지 img src=URL.jpg나 이미지 참조는 되는데,
src에 자바스크립트 삽입이 아에 안되는 상황...
다음 메일 에디터를 써서 그런지, 굉장히 튼튼하네요.
다음 에디터에 대한 외국의 취약점 분석을 봐도 에디터 자체에는 XSS가 안되는..ㅠㅠ
<script>랑 </script>는 아에 막혀있고..
javascript: 도 막혀있고..
<ScRiPt> 이런식으로 해봐도 안되네요.
포풍 멘붕중..

  Hit : 10083     Date : 2013/12/03 11:14



    
rubiya src=x onerror='alert();' 이런식으로 옵션에는 공격해보셨나용? 2013/12/04