본문으로 바로가기

wpgur-security

현재위치 :: HOME BLOG CATEGORY SEARCH ARCHIVE TAGS MEDIA LOCATION GUESTBOOK

네비게이션

  • 홈
  • 태그
  • 방명록
관리자
  • 블로그 이미지
    우제혁

    링크추가
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃

CMS 취약점 프로젝트/취약점 xss 검색 결과

해당 글 1건

CMS 그누보드 FAQ 취약점

개요 본프로젝트에서 취약점으로 생각했지만 관리자 페이지여서 파급력을 인정받지 못했지만 XSS는 취약한 부분임으로 정리를 한다. 목차 1. 발견방법 2. 발견한 취약점 3. 취약점 악용 시나리오 4. 대처방법 1. 발견 방법 cms 게시판,1대1문의등 여러 플렛폼에 xss 공격 구문 대입 2. 발견한 취약점 [1] 그누보드 접속하여 권한을 부여받은 아이디로 로그인 [2] 관리자 설정 - 게시판 관리 - FAQ 관리 접속 [3] FAQ 추가를 눌러 하나의 카테고리인 FAQ Master 생성 [4] 생성한 FAQ Master의 제목을 누른 후 FAQ 상세내용 추가 [5] 질문 입력공간에 를 입력 후 저장 [6] 그누보드 접속하여 최고관리자로 로그인 [7] 최고관리자가 FAQ master를 누르면 [8] 1이 ..

CMS 취약점 프로젝트/취약점 xss 2020. 2. 27. 21:31
  • 이전
  • 1
  • 다음

사이드바

NOTICE

  • ♬
  • 전체 보기
MORE+
  • 홈으로
  • 방명록
  • 로그인
  • 로그아웃
  • 맨위로
SKIN BY COPYCATZ COPYRIGHT wpgur-security, ALL RIGHT RESERVED.
wpgur-security
블로그 이미지 우제혁 님의 블로그
MENU
  • 홈
  • 태그
  • 방명록
CATEGORY
  • 분류 전체보기 (190)
    • 백준 문제 (5)
    • 카카오톡 기프티콘 장난 (2)
    • CMS 취약점 프로젝트 (4)
      • 개요 (1)
      • cms(그누보드 설치) (1)
      • 취약점 xss (1)
      • 프로젝트 마무리 (1)
    • LOS-write up (22)
    • FTZ-write up (1)
    • assembly 기초 (1)
      • 함수 프롤로그&에필로그 (1)
    • 웹 공격 기법들 (12)
      • XSS & CSRF (3)
      • File Upload (1)
      • SQL Injection (1)
      • Commend Injection (1)
      • XXE (0)
      • SSRF (2)
      • SSTI (2)
    • 웹 개념 (25)
      • html (2)
      • css (2)
      • javascript (20)
      • database(mysql) (1)
    • Node JS (11)
      • ES2015+ (8)
      • 프런트엔드 자바스크립트 (2)
    • GCP(google cloud platform)로.. (5)
      • 서버환경 구축 (2)
      • DB 연결하기 (1)
      • https 와 ssl 인증서 (1)
      • filezila로 파일 옮기기 (1)
    • python 프로젝트(google map api) (2)
    • c++ (13)
      • 대학 과제 (9)
      • 네트워크 프로그래밍 (2)
      • STL (2)
    • 심리테스트 만들기(웹) (3)
    • JBU CTF 출제(web) (4)
    • 네트워크 (4)
    • 임베디드 (2)
      • ARM (2)
    • Other information (2)
    • aws 서버구축 (5)
    • ROP (2)
    • AI (0)
    • 웹해킹 서버 침투 기법 (34)
      • 취약점 개요 (4)
      • 취약점 및 대응방안 (3)
      • 다양한 대응방안 (5)
      • 업로드 경로 (4)
      • 다양한 취약점 사례 (6)
      • 리버스 쉘(Reverse Shell) (3)
      • 포트 포워딩(Port Forwarding) (5)
      • 터널링 (Tunneling) (4)
    • dreamhack (2)
      • web (2)
    • Flutter 앱 개발일지 (5)
      • Flutter(dart) 문법 (1)
    • OSINT (3)
    • CTF Study (2)
    • DevOps (10)
    • Android (8)
VISITOR 오늘 / 전체
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

검색

티스토리툴바