어떤 커뮤니티 사이트에 csrf로 글이 싸지길래
"낚시문구 + http://blahblah" 이런 글을 쓴 다음
http://blahblah 로 들어가면 csrf로 누른이가 똑같은 글을 다른 게시판에 싸게 해놨었음
결과는 무한증식 대유잼
xss 되면 조회만 해도 증식하게 만들 수도 있겠네
"낚시문구 + http://blahblah" 이런 글을 쓴 다음
http://blahblah 로 들어가면 csrf로 누른이가 똑같은 글을 다른 게시판에 싸게 해놨었음
결과는 무한증식 대유잼
xss 되면 조회만 해도 증식하게 만들 수도 있겠네
예전엔 진짜 소스 병신같이 된 사이트들 많았는데 - dc App
특히 자작 홈페이지 붐 일었을땐 난리도 아니었지 ㅋㅋㅋㅋ - dc App
근데 디씨 보니까 지금도 병신사이트가 없진 않네 ㅉㅉ - dc App
ㄹㅇ 그때가 꿀잼이었는디 사람들이 보안개념이 없어서 네이버 지식인에도 XSS 그냥 먹히고 그랬음
이야 난 그때 몰랐는데... 2006년 말에 보안이라는걸 알았는데... 그래도 재미는 있는듯