iFrame Injection Current : low
ParamURL
변수를 통해 현재 내 URL 정보를 출력해주고있습니다.개발자 도구를 통해 코드를 분석해보면 위와같이
<iframe>
태그를 통해 , robots.txt
정보의 주소를 외부로부터 가져오고 있습니다.위와 같이
ParamUrl
변수에 아무 URL
을 넣어보면 외부에서 가져올 URL
정보가 없기 때문에 아무련 화면이 출력되지 않습니다.따라서
ParamUrl
주소에 내가 외부로부터 가져올 주소의 정보를 입력하여 취약점을 진단합니다.
우리는 이를 통해
ParamUrl
값에 외부로부터 가져올 주소의 정보를 입력하되 , 개발자 도구를 통해 확인한 <iframe>
태그를 "></iframe>
로 닫아주고 , 다시 <iframe>
태그를 추가하여 외부 주소의 정보를 가져올수있습니다.
댓글
댓글 쓰기