214, 4/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ezkiller
   xss ¿ìȸÇÒ ¹æ¹ý ¾øÀ»±î¿ä??

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=187 [º¹»ç]


Çã¿ëµÈ ¹®ÀÚ < >" ( ) { } [ ] \
ºñ Çã¿ë ¹®ÀÚ = / alert
[removed] : <script (¹º ÁþÀ» ÇÏ´øÁö)>

ÀÌ·±µ¥.. µµ´ëü ½ºÅ©¸³Æ®°¡ ¶ßÁú ¾Ê³×¿ä..¤Ð Âü°íÇÒ ¸¸ÇÑ »çÀÌÆ®³ª ÆÄÈѹý ºÎŹµå·Á¿ä
=ÀÌ ¾È¸ÔÈ÷´Ï ÀϹÝÀûÀÎ ½ºÅ©¸³Æ®´Â ¾ÈµÇ´Â°Å °°°í.. ¾î¶»°Ô ÇØ¾ß ÇÒ±î¿ä...>>??

  Hit : 7041     Date : 2014/10/22 12:09



    
rubiya http://utf-8.jp/public/jsfuck.html 2014/10/26  
1n73ction À­ ¹æ½ÄÀº »ý¼ºÀÚ³­µ¶È­ ±â¹ýÀ¸·Î ºÒ¸®¿ì¸ç,
NaN, Undefined, Number, Boolean, Object µîÀÇ ¹®ÀÚ¿­À» Á¶¸³ÇÏ¸ç º¯¼ö ¹× ÇÔ¼ö¸íÀ» ¼±¾ðÇÏ´Â
¹æ½ÄÀ¸·Î ¹®ÀÚ¿­Ã³¸®¸¦ ÇÏ¿© ÄõÅÍ µîÀÇ ¹®ÀÚ¸¦ ¾²Áö ¾Ê°íµµ XSS ÄÚµå ÀÛ¼ºÀÌ °¡´ÉÇÑ ¹æ¹ýÀÔ´Ï´Ù.
ÀÌ¿Í ºñ½ÁÇÑ ±â¹ýÀ¸·Î ´Þ·¯ ³­µ¶È­·Îµµ ºÒ¸®¿ì´Â ½ºÇø´ ¹®ÀÚ $ ¸¦ ÀÌ¿ëÇÑ jj encoding À̶ó´Â ³­µ¶È­ ±â¹ýÀÌ Á¸ÀçÇϳª , jj encode ¹æ½ÄÀº Operating System , Browser depended Áï À¯¿¬¼º ( flexibility ) ÀÌ ¶³¾îÁ® ¸î¸î ȯ°æ¿¡¼­´Â ½ÇÇàµÇÁö ¾ÊÀ¸¹Ç·Î ºÎÀûÀýÇÕ´Ï´Ù. À§¿Í °°Àº
»ý¼ºÀÚ [] ³­µ¶È­ ¹æ½ÄÀ̳ª META ű׿¡¼­ charset ¼Ó¼º ¼³Á¤À» ÀÌ¿ëÇÏ¿© ¿©·¯°¡Áö ÀÎÄÚµù ¹æ½ÄÀ» ÅëÇØ ¿ìȸ¸¦ ÇÏ´Â ¹æ¹ýÀÌ °¡Àå ÀûÀýÇÏ°ÚÀ¸³ª , ¾ð¾î¼ÂÀ» ÀÌ¿ëÇÏ¿© ¿ìȸÇÏ´Â ¹æ½ÄÀº %3C , %3E ¿Ü¿¡ ºñÇã¿ë ¹®ÀÚÀÎ %3D ¸¦ Æ÷ÇÔ½ÃÄÑ¾ß Çϱ⠶§¹®¿¡ »ý¼ºÀÚ [] ½ºÆ®¸µÀ» ÀÌ¿ëÇÑ ³­µ¶È­ ±â¹ý¸¸ÀÌ ÇÊÅ͸µ ó¸® µÇÁö ¾Ê´Â °¡Àå ÀûÀýÇÑ ¹æ½ÄÀ̶ó°í º¼ ¼ö ÀÖ°Ú½À´Ï´Ù
:D
2014/10/26  
ezkiller °¨»çÇÕ´Ï´Ù..
±×·±µ¥ Àú ³­µ¶È­ ¹æ½ÄÀº html´Ü¿¡ »ðÀԵǾ ÀÛµ¿Çϳª¿ä??
2014/10/27  
154   ÄíÅ°¹®ÀÇ[3]     sm8303
04/21 2827
153   Å©·¡Å· ÇØÁֽǺР±¸ÇØ¿ä (ºÒ¹ýx) »ç·Êµå¸³´Ï´Ù.     mss0812
06/22 3206
152   Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æà    ralehgus123
05/30 4136
151   [Web]php¼Ò½º Çؼ®Á¡ ºÎŹµå¸±°Ô¿ä..[2]     BkeMan
03/06 4118
150     [re] Æ÷Æ®½ºÄµÀÌ ºÒ¹ýÀ̾ú³×¿ä;;     4irjuno
07/31 3437
149     [re] [Web]php¼Ò½º Çؼ®Á¡ ºÎŹµå¸±°Ô¿ä..[1]     pr0sp3r
03/15 4100
148     [re] Á¦°¡ À¥ÇØÅ·À» ¹è¿ì·ÁÇϴµ¥¿ä.[2]     cjy559510
12/02 4623
147     [re] ÀÌ °ø°Ý±¸¹®¿¡ ´ëÇÑ ¼³¸í ºÎŹµå¸³´Ï´Ù.     cosine
06/28 2659
146   [À¥Áú¹®] »çÀÌÆ® ¼Ò½º¸¦ Åë°·Î °®°í¿À´Â ÅøÀÌ ÀÖ³ª¿ä?[2]     helpwizet
03/08 5231
145   [À¥(mysql)Áú¹®ÀÌ ÀÖ½À´Ï´Ù.][3]     BkeMan
01/27 3740
  xss ¿ìȸÇÒ ¹æ¹ý ¾øÀ»±î¿ä??[3]     ezkiller
10/22 7040
143   XSS ÇØÅ· Áú¹®[3]     test11
03/07 4733
142   xss Áú¹®ÀÔ´Ï´Ù[1]     usj1004s
12/06 3078
141   XSS <> ġȯ ¿ìȸ°¡ °¡´ÉÇÑ°¡¿ä?[2]     drrobot333
11/19 3608
140   wpe°°Àº ÇÁ·Î±×·¥ÀÇ ¿ø¸®¸¦ ÀÌÇØÇÏ·Á¸é..[1]     attainer
11/01 4340
139   WPA2/PSK °ü·Ã Áú¹®ÀÌ ÀÖ½À´Ï´Ù.     roccafort
04/30 2832
138   Webhacking.kr ¹®Á¦¸¦ Ç®´Ù°¡..     alstnsms67
08/02 2698
137   webhacking.kr °¡ÀÔ¹®Á¦ ¹Ù²¸¼­ Àß ¸ð¸£°Ú½À´Ï´Ù[1]     ¤»z¤Ól¤²q¤Çh¤§e¤Ñm
01/18 5831
136   webhacking.kr °¡ÀÔ¹®Á¦ Áú¹®µå¸³´Ï´Ù[3]     kangms0801
03/29 5471
135   webhacking.kr 33-4¹ø¹®Á¦ Áú¹®ÀÔ´Ï´Ù.[3]     hygasyde
03/26 4452
[1][2][3] 4 [5][6][7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org