시큐렛

  • 홈
  • 태그
  • 방명록

iframe 1

A-1 Injection iFrame Injection 비박스(bWAPP)

iFrame이란? iFrame은 inline Frame이라고도 불리며 HTML문서안에 다른 웹문서나 컨텐츠등을 삽입할때 사용합니다. 공격자가 자신의 악의적인 행위를 하는 웹페이지를 iFrame을 통하여 삽입할 경우 사용자는 그대로 공격자의 공격에 노출되게 됩니다. bWAPP의 iFrmae Injection페이지에 접근하였는데 사이트의 robots.txt파일의 내용을 출력하고 Get방식으로 서버에 요청을 하는것을 확인할수있습니다. 페이지 소스보기를 이용하여 소스를 봤을때 URL의 파라미터 값들이 차례대로 들어와있는걸 확인할수있습니다. 파라미터 값을 변조하여 iFrame Injection을 실행해봅시다. vim /var/www/bWAPP/iframe_injection.html 위 코드로 bWAPP디렉토리에 ..

취약점/Bee-Box 2019.11.30
이전
1
다음
더보기
프로필사진

시큐렛

정보보안 및 IT 정보 블로그입니다.

  • 분류 전체보기 (39)
    • Security (2)
      • Kali Linux (2)
    • 취약점 (1)
      • Bee-Box (16)
    • IT 인프라 (20)
      • 네트워크 (1)
      • 서버 (15)
      • 클라이언트 (1)
      • 클라우드 (1)
      • 트러블 슈팅 (2)

Tag

beebox, 쿠키값, 안드로이드 취약점 진단, rhel 9.5, bWAPP, pfsense, HTML Injection, 버프슈트, injection, bad gso, passwd, SQL Injection, 이벤트뷰어 필터링, 리눅스 용량 증설, 리눅스, AD서버, rocky 9.5, VMware, 비박스, post,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바