HTML Injection Reflected (Current URL) Current : low
문제 페이지에선
Your current URL : http://192.168.56.107/bWAPP/htmli_current_url.php
페이지의 글을 출력해줍니다.내
URL
끝 부분에 ?
를 붙여 임의의 문자열을 입력 시 위와 같이 문자열이 출력되지만 , HTML
태그에 대한 결과 값은 인코딩
되어 출력됩니다.따라서
클라이언트
를 통해 Response
를 분석합니다.분석시 , 메소드 옆
/bWAPP/htmli_current_url.php
주소가 붙습니다.즉 처음에 주소 옆
?
를 붙여 , 임의의 문자열을 입력 시 해당 문자열은 그대로 반환하였습니다. 하지만 HTML
태그에 대한 문자열은 반환하지 못하였습니다.위를 통해
?<h1>
를 클라이언트측에 삽입하여 HTML
태그를 삽입이 가능한지 진단합니다.?<h1>test
를 통해 클라이언트측에 HTML
태그를 삽입 한 후 Forward
를 누릅니다.위와 같이 성공적으로
HTML
태그가 삽입되어 출력된것 을 확인할 수 있습니다.
댓글
댓글 쓰기