억대 연봉을 위한 인간수업
Published 2023. 1. 16. 14:27
XSS - alert() 우회 Security/About Hacking
반응형

alert 문자열이 필터링 되어있을땐 다른 태그를 사용하여 우회가 가능하다.

1. alert('1'); -> 단순 메세지 출력
2. confirm('1'); -> 메세지와 확인, 취소 버튼 출력
3. prompt('1'); -> 메세지와 사용자 입력 창도 함께 띄움(사용자 입력값 받아옴)

 

이 외에도 alert으로 문구 띄우는거 외에 onload같이 특정 사이트로 리다이렉트 하는것으로 크사 취약점을 찾을 수 있다

반응형
profile

억대 연봉을 위한 인간수업

@회뜨는참치

이 글이 당신에게 조금이라도 도움이 된다면 좋겠습니다.