[Dreamhack] XSS Filtering Bypass
XSS 문제다. 문제에도 나와있듯이 filtering이 걸려져 있다고 한다.일단 코드를 먼저 뜯어보자... 이걸 보면 우리가 flag 페이지에서 뭔가를 실행하면, 관리자봇의 쿠키 안에 플래그를 넣어주는 것을 확인할 수 있다. 그리고, 이 관리자봇이 read_url 를 통해 check_xss에서 만들었던 vuln 페이지 url로 접속하도록 하고 있는 것을 알 수 있다.그러므로 이 봇의 쿠키를 탈취하는 것이 목적! 또한, 보면 script, on, javascript: 라는 단어를 필터링하도록 되어있다.그럼, 이 단어들을 작성할 때 단어 안에 끼워넣어서 필터링이 안 되도록 만들면 되지 않을까.메모 페이지에 들어가서 얻어온 쿠키를 작성하도록 써두었는데, 필터링 규칙에 맞춰서 수정해보면, 플래그가 잘 출력..