이번에 layer7 ctf에서 나온문젠데
마크다운 이미지로 변환하는 파서인데 저기에서 XSS 취약점 있을거라고 생각해서
별의별짓 다해서 해봤는데 원격JS실행이라던가 이런거 하나도 안됨 ㅠ
저 정규식이 영문자/숫자랑 :_/ 이거 세개만 되는데 이거가지고 페이로드 짤수있긴함?
아님 내가 접근방법이 틀린건가?
이번에 layer7 ctf에서 나온문젠데
마크다운 이미지로 변환하는 파서인데 저기에서 XSS 취약점 있을거라고 생각해서
별의별짓 다해서 해봤는데 원격JS실행이라던가 이런거 하나도 안됨 ㅠ
저 정규식이 영문자/숫자랑 :_/ 이거 세개만 되는데 이거가지고 페이로드 짤수있긴함?
아님 내가 접근방법이 틀린건가?
. 도 되는거 아님?
그러네