Shikata Ga Nai

Private? There is no such things.

DVWAでXSS-Stored(Medium)

Hey guys!

続いて。

まずは、『Setup/Reset DB』メニューの画面下にある『Create/ Reset Database』ボタンでリセット。

いつものようにセキュリティレベルをMediumに変更してから。

 

f:id:ThisIsOne:20191105113952p:plain

 

lowレベルの時のようにスクリプトが実行されずにMessageに反映。

ソースコードを見ると、それなりに対策がなされていた。

 

f:id:ThisIsOne:20191105114348p:plain

 

ならば、次の手を。

今回は、文字入力制限されているnameの入力エリアで試してみることに。

まずは、『F12』キーで開発ツールを表示させて、nameの最大文字数を10→100へ。

 

f:id:ThisIsOne:20191105115258p:plain

 

次に脆弱性を突破できるスクリプトコードを入力。

 

f:id:ThisIsOne:20191105115359p:plain

 

無事!?にスクリプトが実行された。

Messageの入力エリアで同じように入力しても同様の結果となる。

 

f:id:ThisIsOne:20191105115435p:plain

 

Best regards,