Wargame/BeeBox
Beebox[HTML Injection - Stored (Blog)]
D4tai1
2021. 3. 29. 01:43
❓ 저장 : 입력한 내용을 게시판 등에 저장하는 것!
1. Low
(1) 공격

게시판에 태그를 사용해서 글을 쓰니 등록이 되고 링크도 정상적으로 동작하네요!!
2. Medium High
(1) 소스코드 확인
Low와 동일하게 입력해보았지만 실행이 되지 않네요

Medium과 High 모두 htmlspecialchars함수를 호출하네요

htmlspecialchars함수는
", ', &, <, >을 UTF-8로 변환해요.