본문 바로가기

Tyojong

검색하기
Tyojong
프로필사진 Tyojong

  • 분류 전체보기 (25)
    • Portfolio (1)
    • n-day (2)
    • web (20)
      • basic knowledge (3)
      • Dreamhack (4)
      • LOS (10)
      • webhacking.kr (3)
    • web3 (2)
      • basic knowledge (2)
      • The Ethernaut (0)
      • DamnVulnerableDefi (0)
Guestbook
Notice
Recent Posts
Recent Comments
250x250
반응형
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록2025/07/24 (1)

Tyojong

[XSS] 필터링 우회

이벤트 핸들러 (script태그 우회)onload해당 태그가 요청하는 데이터를 성공적으로 로드한 후에 실행onerror해당 태그가 요청하는 데이터를 로드하는데 실패할 시 실행onfocusinput 태그에 커서를 클릭하여 포커스가 되면 실행autofocus 속성을 이용해 자동으로 포커스 시키거나, URL의 hash부분에 input태그의 id 속성 값 입력 (ex. https://tyojongblog.site/#inputID) 를 넣어 자동으로 포커스 되도록 한다.문자열 치환 필터링 우회script 라는 키워드를 제거하는 필터링이면 scrscriptiptonerror 라는 키워드를 제거하는 필터링이면 oneonerrorrror활성 하이퍼링크 (javascript:, Html Entity Encoding)ja..

web/basic knowledge 2025. 7. 24. 23:49
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바