해당 게시판에는 XSS와 인증/인가 취약점이 존재한다.
이번에는 해당 취약점에 대해 간단하게 살펴보자.

글쓰기 기능을 이용해서 글쓰기 페이지에 들어가서 위와 같이 작성한다.
stored XSS를 시험해볼때 위와 같이 간단하게 시험을 해보는 편이다.

저장한 후 작성된 게시물에 접근하면 위와 같이 alert가 출력된다. 게시물을 작성할때 XSS를 실행할 수 있다는 것이다.
XSS를 악용하는 방법은 굉장히 많다. 예를 들면 다음과 같은 방법이 있다.

해당 게시물에 접근하면 자동으로 쿠키의 값을 미리 설정해놓은 서버로 보낸다.

준비해놓은 서버를 확인해보면 값이 넘어온것을 확인할 수 있다.
이 외에도 다양한 취약점이 존재한다. 예를들면 인증 인가 취약점이 있을것이다.

메인 페이지에 접속한 후 Board에 들어가보자. 이 때 burp를 이용하여 응답을 가로챈다.

그러면 위와 같이 스크립트를 확인할 수 있는데 이는 서버 사이드 코드가 아니라 클라이언트 사이드에서 처리하므로
사용자가 임의로 제거할 수 있다. 따라서 해당 부분을 삭제하면 Board로 접근할 수 있다.

접근한 Borad에서 글쓰기도 가능하다.

글쓰기 버튼을 누르고 Board에 접근하여 결과물을 확인할 수 있다.

확인해보면 위와 같이 작성자는 써있지 않지만 게시물은 작성된것은 확인할 수 있다.
XSS와 연계하여 사용할 취지 또한 존재한다