XSS Filtering Bypass
·
DreamHack/WEB
XSS에 대한 필터링을 우회하라는 거 같다.                 3개의 페이지에 존재               /vuln 에 대한 페이지 로고를 못 불러오는 모습이다. XSS를 실행시키는 페이지인 거 같다.   @app.route("/vuln")def vuln(): param = request.args.get("param", "") # 쿼리 파라미터에서 'param' 값 가져오기 param = xss_filter(param) # XSS 필터 적용 return param # 필터링된 파라미터 반환 xss_filter를 적용시켜 param를 return 시킨다.   def xss_filter(text): # 필터링할 키워드 목록 _filter = ["script", ..