게시판 즐겨찾기
편집
드래그 앤 드롭으로
즐겨찾기 아이콘 위치 수정이 가능합니다.
허술한 오유 스크립트 보안
게시물ID : computer_116813짧은주소 복사하기
작성자 : 햄볶한완자
추천 : 15
조회수 : 989회
댓글수 : 58개
등록시간 : 2013/10/05 18:57:11
오유에서 <s c r i p t>(붙여 쓰면 필터링되어 이렇게 씁니다) 태그를 막고 있다는 것은 모두 알고 계시는 사실일 겁니다.

그런데 이게 너무 쉽게 우회가 됩니다. 몇 번 시도해 보니 오유는 게시물 내에 <s c r i p t>태그가 있을 경우 업로드를 막고, 그 외에는 s c r i p t라는 단어를 삭제해서 서버에 업로드하는 걸로 보입니다. 그래서 이런 방법으로 게시물 내에 스크립트 삽입이 가능합니다.

<S c r s c r i p t I p t>

<s c r i p t> 태그가 아니므로 필터링되지 않고, 태그 중간의 s c r i p t 단어만 삭제되므로, 삭제된 후에는 <S c r I p t>라는 태그가 남게 됩니다. 얘는 그냥 실행됩니다. (대문자를 섞어서 필터링되지 않습니다)

스크립트가 실행 가능하게 되면 여러 악성코드를 심을 수 있으므로, 매우 위험합니다.

큰 문제라고 생각됩니다. 속히 대책을 세워야 할 듯...
전체 추천리스트 보기
새로운 댓글이 없습니다.
새로운 댓글 확인하기
글쓰기
◀뒤로가기
PC버전
맨위로▲
공지 운영 자료창고 청소년보호