- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 21/04/20 22:42:17
Name   ikuk
Subject   우리도 홍차넷에 xss공격을 해보자
제목은 어그로입니다. 재송합니다...

작년 한창 면접보러 다닐때 나왔던 코딩테스트 중에 xss공격을 당하기 쉽게 만들어놓은 웹 페이지를 보수하는 문제가 있었습니다.
그 당시엔 xss... 와 진짜 오랜만이다... 라는 생각이었는데, 올해도 어김없이 이 단어를 만나게 되서 감회가 새롭네요.

XSS가 무엇인지 궁금하실까 해서 빠르게 적고 사라지겠습니다.
풀네임은 크로스 사이트 스크립팅(Cross site scripting)입니다.
몬헌X를 크로스라고 부르듯, XSS라고 표기합니다.

'크로스 사이트'는 문자 그대로 '사이트를 통해서' 라는 뜻이고, 그 위에서 스크립트를 실행하는 행위를 말합니다.
JS와 같은 언어는 script태그를 적어서 그 태그 안에 자기가 원하는 프로그램을 작성하고 실행할 수 있는데,

크롬이나 모던 브라우저를 쓰시는 분들은, F12 개발자 창을 열고, Console탭에서 alert('XSS!'); 를 복붙해 실행시켜보세요.
그러면 홍차넷 위에 스크립트 알럿창을 띄울 수가 있습니다.

하지만 다른 사람에게 똑같이 알럿창을 띄우고 싶다면 어떻게 해야 할까요?
이 게시글에 제가 script태그로 alert('XSS!');을 적고, 포스팅하면, 제 글을 읽는 모든 사람이 그 태그를 실행하게 되는거죠.

만약에 제가 이 게시글에 여러분의 컴퓨터의 불을 지르는 스크립트를 작성했다면
여러분이 이 게시글을 여는 순간 바로 컴퓨터에 불이 났을 겁니다.
그래서 크로스 사이트라고 하는거죠.

이런 스크립트를 사용해 사이트 유저들의 정보를 유출시키는 해킹을 XSS라고 부릅니다.
한때는 너무나 많은 사이트들이 이 해킹에 취약했고, 이 터무니없이 강력한 JS가 웹을 망가트린다고 욕을 먹었습니다.
그래서 대부분의 모던 CMS들은 유저가 글을 쓰는 기능에 script를 넣을 수 없도록 막아둔 곳이 많습니다.
아마 홍차넷이 쓰는 제로보드도 이미 많이 보안되어있을 정도로 오래된 이야기 입니다.

물론 js말고도 수많은 XSS공격방법이 있습니다만, 귀찮아서 그만 적겠습니다.
(나무위키가 이런거 빠삭합니다. 원래 불난 집 구경이 재밌잖아요)

이렇게 우리도 우리도 크로스 사이트 스크립팅 준비가 끝났습니다. (당연히 아닙니다)
그럼 본론으로 돌아와 홍차넷 공격을 진행해봅시다.



이제 홍차넷 곳곳에 숨겨진 PHP파일을 찾아보세요.
원피스처럼 세상의 모든 것을 그곳에 숨겨두셨을 겁니다(아닙니다)
아마 숨겨진 PHP파일들은 대부분 토비님이 수작업을 자동화하기 위해 만드셨을 겁니다.

혹시 만약에 이것을 찾으셨다면, 그다음에는 GET파라미터 (write.php?id=free의 id=free 부분)을 유추해봅니다. 분명 먹히는 게 있을겁니다.
예를들어서 자동강등용 leveldown.php를 찾았다면, leveldown.php?member_no=7245 (제 아이디 번호입니다) 등을 실행해보는거죠.

여기까지 성공하셨다면 당신은 원피스를 찾은겁니다.
마지막으로 for 구문으로 0부터 100000까지 반복시켜서 모든 회원들을 평등하게 강등시킵시다.

아, 자기자신의 아이디는 강등처리가 안되게끔 꼭 예외처리를 해두세요.
건의 게시판에다가 이런걸 찾았다고 토비님께 꼭 자랑해야 하니까요.



14
  • 해커! 네놈의 초식은 이렇게 읽혔다!
  • 토비님 여기 이상한 사람 있어요~


목록
번호 제목 이름 날짜 조회 추천
12927 IT/컴퓨터산업현장은 AI에 너무 큰 기대를 하는 걸까. 14 Picard 22/06/17 4805 18
12912 IT/컴퓨터문자를 코드로 변환하는 방법 14 토비 22/06/13 5421 0
12894 IT/컴퓨터아이폰 14의 파멸적인 예상 가격 120 Cascade 22/06/07 6866 2
12819 IT/컴퓨터[팁] 넷플릭스 소리 설명 자막 없애는 방법 3 토비 22/05/15 12568 5
12786 IT/컴퓨터애플스토어 5호점이 강남에 생길거 같다고 합니다 6 Leeka 22/05/07 4395 0
12709 IT/컴퓨터테슬라 2년 탑승후기 12 소노다 우미 22/04/09 5896 10
12633 IT/컴퓨터4개 업체의 스마트워치 심박수 정확도 비교 및 애플 관련 잡담.. 15 Leeka 22/03/15 7759 2
12537 IT/컴퓨터백수가 어플 개발했습니다 42 helloitraffic 22/02/23 5605 0
12496 IT/컴퓨터컴린이의 컴 오래쓰는 법? (소프트웨어 & 물리) 18 Groot 22/02/07 5968 8
12382 IT/컴퓨터애플TV+ 무료 체험 (최대 15개월) 하는 방법들 3 Leeka 21/12/25 6800 2
12381 IT/컴퓨터애플tv 사용 한달반 지난.. 장기 후기? 2 Leeka 21/12/25 5005 0
12368 IT/컴퓨터지하철역 출퇴근 시간에 무선 이어폰 소리가 끊기는 원인 4 달씨 21/12/21 8364 1
12302 IT/컴퓨터디지털 흔적 : 내가 즐겁게 웃으면 기업도 활짝 웃는다 4 보리건빵 21/11/25 5638 4
12283 IT/컴퓨터애플 자가수리 전면 허용 16 Cascade 21/11/18 5748 2
12252 IT/컴퓨터애플티비 굴리면서 써보는, 애플 유저 한정 후기 8 Leeka 21/11/08 5749 2
12244 IT/컴퓨터변화무쌍한 웹 기술 역시 톺아보기 - 1 13 nothing 21/11/05 5521 7
12234 IT/컴퓨터애플TV 정발 질러놓고 쓰는 짧은 소개 10 Leeka 21/11/02 5682 4
12233 IT/컴퓨터M1 24" 아이맥 후기 - 이 컴퓨터는 정말 완벽하다, 딱 하나만 뺀다면 19 Cascade 21/11/02 10004 5
12183 IT/컴퓨터Apple 신제품 발표 (맥북프로, 에어팟3, 홈팟미니등) 21 2막4장 21/10/19 5838 1
12157 IT/컴퓨터10년 전 책 "자바스크립트 핵심 가이드"를 읽고 12 ikuk 21/10/11 5705 8
12086 IT/컴퓨터나의 화상회의 녹화 (대) 삽질기 2 SCV 21/09/17 5360 0
11995 IT/컴퓨터OpenSSL 보안 업데이트 1.1.1l가 8/25 화요일에 배포됩니다. **(수정) 8 ikuk 21/08/20 5777 1
11935 IT/컴퓨터MSX 시절에 동그라미 그리던 이야기 6 그런데 21/07/29 5899 6
11902 IT/컴퓨터개발자 계층 보기만 해도 식은땀나는 상황 16 아침커피 21/07/20 5529 0
11846 IT/컴퓨터아이패드 프로 11 후기 12 Cascade 21/07/05 4574 4
목록

+ : 최근 2시간내에 달린 댓글
+ : 최근 4시간내에 달린 댓글

댓글