xpath

비박스(bWAPP) XML/XPath Injection (Login Form)

이 도구를 이용하여 허용받지 않은 서비스 대상으로 해킹을 시도하는 행위는 범죄 행위 입니다. 해킹을 시도할 때에 발생하는 법적인 책임은 그것을 행한 사용자에게 있다는 것을 명심하시기 바랍니다. A1 - XML/XPath Injection (Login Form) XML은 데이터를 트리 구조의 노드로 표현하며 사용자 정의로 데이터를 분류한다. 아래의 예시에서 최상위 노드는 'movies'이고 하위 노드는 'action'입니다. action의 하위 노드에는 'id'와 'name'이 있습니다. 이렇게 XML로 사용자는 다양한 데이터를 편의에 맞게 분류할 수 있습니다. Xpath는 일종의 쿼리로, XML 데이터베이스 내용을 선택하고 조작하기 위하여 사용합니다. XML은 트리 구조로 정의되어 있어서 아래의 예시처럼..

취약한 웹 애플리케이션 (XVWA) XPATH Injection 취약점 진단

이 도구를 이용하여 허용받지 않은 서비스 대상으로 해킹을 시도하는 행위는 범죄 행위 입니다. 해킹을 시도할 때에 발생하는 법적인 책임은 그것을 행한 사용자에게 있다는 것을 명심하시기 바랍니다. XVWA 항목중 하나인 XPATH Injection에 대해서 알아 보도록 하겠습니다. XPATH Injection은 SQL Injection 과 마찬가지로 웹 사이트가 사용자 제공 정보를 사용하여 XML 데이터에 대한 Xpath 쿼리를 구성 할 때 발생 합니다. 의도적으로 조작 된 정보를 웹 사이트에 전송함으로써 공격자는 XML 데이터의 구조를 알 수 있으며 일반적으로 접근할수 없는 데이터에 접근을 할수 있습니다. 자세한 내용은 해당 사이트를 참고 부탁 드립니다. https://www.owasp.org/index...

Code::Security/XVWA 2018.09.17
반응형