728x90
반응형

해킹 82

케이쉴드주니어 8기 수료, 과학기술정보통신부장관 인증서

6월부터 약 2개월간 진행된 케이쉴드주니어 8기드디어 교육이 끝나고 수료식에 갔다왔다. 교육받는 동안 서울에 고시원을 구해서 혼자 살았는데, 참 힘들면서도 새로운 경험이었다내 입장에서는 첫 자취였는데, 생각보다 할만했다 그냥 사니까 살아지더라 ㅋㅋㅋ힘든 점이라고 하면 방이 좁은것도 있지만, 창문이 없어서... 밤낮 구분이 안돼서 너무 답답했다!!몇시에 눈을 뜨든 불을 안 켜면 항상 어두웠다. 그것만 빼면 뭐.. 에어컨도 잘 돼서 괜찮았음 어쨌든 교육 끝나고 광주 본가에 내려갔는데, 수료식에 참석하러 잠깐 올라온 것이다 내 성적표다. 나는 176명중에 최종등수 2등을 받았다!!!케이쉴드주니어는 성적 상위 5%까지 과학기술정보통신부장관 인증서, 5%~25% 까지는 한국인터넷진흥원 인증서를 준다이번엔 8등까지..

업적 2022.10.02

DreamHack [xss-2]

드림핵 워게임 xss-1 에 이은 xss-2 문제이다. 앞선 xss-1 문제와 비슷하지만 약간 다르다. vuln 페이지는 xss 취약점이 있는 페이지 memo 페이지는 전달받은 인자를 웹페이지에 출력하는 페이지 flag 페이지는 vuln 페이지의 취약한 파라미터에 입력값을 전달해주는 페이지이다. 이전 문제와 같이, 구문을 입력했지만 flag값이 출력되지 않았다. 이유는 태그 사용이 막혀있기 때문이다. html5의 innerhtml 을 이용할 시, 태그는 실행되지 않는다. 따라서 태그가 아닌 다른 다른 방법을 이용한다. 태그 대신 svg/onload 태그를 사용했다. svg/onload 태그 뿐만 아니라, 와 같은 태그도 사용할 수 있다. 이미지 주소에 오류가 있을 시 해당 구문을 실행하라는 의미이다. 이..

728x90
반응형