레이블이 4_CyberSecurity_Note인 게시물을 표시합니다. 모든 게시물 표시
레이블이 4_CyberSecurity_Note인 게시물을 표시합니다. 모든 게시물 표시

CSRF (Cross-Site Request Forgery) + XSS Attack - WordPress Plugin. CM-AD-Changer -2 #CSRF #Web Hacking #DreaMerZ-Note


Re-Posting..


지난 포스팅에서 XSS(Cross Site Script) 취약점 사례인 WordPress 의 CM-AD-Changer 플러그인에서 발생한 XSS를 설명하였습니다. 다만, 해당 취약점은 관리자 페이지에서 발생하기 때문에 관리자 계정을 알지 않는 이상, 발현되기 어려운 상황이었습니다. 그래서 이번엔 CSRF 취약점을 활용하여 XSS를 발현시키는 방법에 대해 설명드리겠습니다.


* 이전 포스팅 보기 :



    XSS (Cross Site Script) Attack - WordPress Plugin. CM-AD-Changer -1 #Web Hacking #DreaMerZ-Note


    Re-Posting..

    본 포스팅은 2017년 정리한 WordPress CM-AD-Changer 플러그인 취약점을 재 정리하였습니다. 8년이나 지난 취약점이긴 하지만, XSS 취약점의 기본을 보여주는 사례이므로 처음 접하시는 분들에게는 도움이 될 듯합니다.




      XSS (Cross Site Script) Attack -1 #ENG #Web Hacking #Cheat Sheet #DreaMerZ-Note



      Cross-Site Script (XSS) Attack is one of the web attacks. An Hacker can insert a malicious script into a web site and run it in someone else's brower. Typically, XSS can steal cookies or session value to steal User input Data.

      XSS (Cross Site Script) Attack - 2. #Web Hacking #Cheat Sheet #DreaMerZ-Note



      GitHub - XSS Cheat Sheet

      XSS (Cross Site Script) Attack - 1. #Web Hacking #Cheat Sheet #Hacking #DreaMerZ-Note



      안녕하세요. 잊지 않기 위해 기록하는 블로그. DreaMerZ-Note 입니다.

      XSS(Cross-Site Script) Attack 은 Web 공격 중 하나입니다. 공격자가 웹 사이트에 악성 Script를 삽입하여 다른 사용자의 브라우저에서 실행하게 만드는 공격입니다. 일반적으로 XSS를 이용하면 쿠키나 세션 정보를 탈취하여 사용자의 입력을 가로챌 수 있습니다. 
       

      홈