bWAPP - 2. HTML Injection - Reflected (POST)

2022. 1. 25. 21:40·Web hacking

2. bWAPP - HTML Injection - Reflected (POST)

 

 

- Low 레벨 -

이번 레벨은 html injection post이다

vi htmli_post.php

소스코드를 한번 살펴보자

해당 소스코드도 관찰 결과 아무런 필터링이 진행되지않는다.

입력 값 -

First name: qdqdqd

Last name: qfqfqf

Burpsuite로 intercept한다.

 

입력 값을 html 코드를 이용해 주입한다.

 

 

- Low 결과 및 입력 값 -

First name: qdqdqd

Last name: <h1> qfqfqf </h1>

성공하였다.

 

 

 

 

- Medium 레벨 -

 

POST 방식의 Medium 레벨도 GET방식의 MEDIUM 레벨과 마찬가지로 필터링이 진행되고있다.

 

vi htmli_post.php

vi functions_external.php를 열어보자

xss_check_1 함수를 이곳에서 정의하고있다.

그래서 인코딩을 진행하고 있으므로, 인코딩을 한번더하게된다면

Html injection 우회가 가능하다.

 

입력 값 -

First name: qdqdqd

Last name: <h1>qfqfqf</h1>

 

Intercept 값

First name: qdqdqd

Last name: %3Ch1%3Eqfqfqf%3C%2Fh1%3E

 

또한, post 방식에선 인코딩이 한번 진행 된 후에 post 방식으로 전달하고 있으므로,

해당 인코딩된 문자열을 인코딩을 한번더하여 진행한다.

 

%3Ch1%3Eqfqfqf%3C%2Fh1%3E

->변환 후

%253Ch1%253Eqfqfqf%253C%252Fh1%253E

- Medium 결과 및 입력 값 -

 

First name: qdqdqd

Last name: %3Ch1%3Eqfqfqf%3C%2Fh1%3E

성공하였다.

 

 

HIGH 레벨

HTML injection이 get 방식과 똑같이 미션클리어가 불가능하다.

 

 

 

저작자표시 비영리 변경금지 (새창열림)

'Web hacking' 카테고리의 다른 글

bWAPP - 4. HTML Injection - Stored (Blog)  (0) 2022.01.25
bWAPP - 3. HTML Injection – Reflected (Current URL)  (0) 2022.01.25
bWAPP - 1. HTML injection - Reflected (GET)  (0) 2022.01.23
웹 해킹 실습 - bWAPP 설치  (0) 2022.01.23
owasp 실습(bwapp) -10 (Unrestricted File Upload -high) + Remote & local file lnclusion (RFI/LFI)  (0) 2020.12.08
'Web hacking' 카테고리의 다른 글
  • bWAPP - 4. HTML Injection - Stored (Blog)
  • bWAPP - 3. HTML Injection – Reflected (Current URL)
  • bWAPP - 1. HTML injection - Reflected (GET)
  • 웹 해킹 실습 - bWAPP 설치
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    bWAPP - 2. HTML Injection - Reflected (POST)
    상단으로

    티스토리툴바