Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- igoat
- Reflected XSS
- 파이썬
- CTF-d
- lord of sql injection
- ESXi
- SQL Injection
- Suninatas
- Openstack
- diva
- foremost
- vulnhub
- Docker
- 인시큐어뱅크
- otter
- beebox
- kibana
- base64
- 2018
- Strings
- Volatility
- 안드로이드
- InsecureBank
- frida
- elasticsearch
- XSS
- NTFS
- ctf
- MFT
- logstash
Archives
- Today
- Total
Information Security
Cross Site Scripting 본문
Cross Site Scripting
- 악성 스크립트를 삽입하여 공격하는 취약점이다.
위치
iGoat\Cross Site Scripting\ CrossSiteScriptingExerciseViewController.m
영향
사용자의 정보를 탈취하거나 비정상적인 기능을 수행하게 할 수 있다.
진단
Cross Site Scripting 문제에서 <script>alert(1)</script> 스크립트 공격을 시도했다.
그림 11-1처럼 스크립트 공격을 시도한 결과 Welcome to XSS Exercise 메시지를 보여준다.
대응방안
불필요한 태그는 사용하지 않는게 좋다.
'모바일 > iOS igoat 분석' 카테고리의 다른 글
Binary Patching (0) | 2019.11.19 |
---|---|
SQL Injection (0) | 2019.11.19 |
Server Communication (0) | 2019.11.19 |
Public Key pinning (0) | 2019.11.19 |
YAP Storage (0) | 2019.11.19 |