2020 회고록
안녕하세요. 2021 년 2월을 앞 둔 시점에서,, 2020 회고를 하려고 합니다. ㅋㅋ "나는 2020 년에 무엇을 했는가?" 를 정리해 볼겸 작성해 봅니다. [서론] - 2019년 10월에 전역을 했습니다. 저는 (전)국군 0무사령부라는 곳에서 정보보호부대 정보보호병으로 근무를 했습니다. 군대에서 공부를 진짜 많이 한거 같아요,, 그래도 조금 공부를 존중? 해주는 문화여서 공부를 많이 했습니다. 싸지방에서 주로 공부를 했던 거 같습니다. 근무 환경이 정보보호병이었기 때문에 도움이 된 것도 있지만, 뭔가 정보보호를 공부하고 싶어서 정보보호병에 지원을 하는 것이라면,, 저는 살짝 지양하겠습니다. ㅎ 근무 부대에 따라서 장비와 환경이 상이하기도 하고,, 등등.. 때문에,,, +cf) 정보보호병으로 지원을 ..
2021. 1. 29.
NEW? XSS Error bypass using '{}' (js block statement)
안녕하세요. intadd 입니다. 이번엔 js code block statement를 활용한 xss error bypass를 해보겠습니다. 바운티 하다가 우연히 찾게된 방법인데 매우 신기해서 작성하게 되었습니다. 이 우회 기법은 아마 버그 바운티 할 때 유용하게 사용 될 것 같습니다. 아마 댓글에 누군가 어? 이거 이미 유명한 우회 기술 아님? 발생시, 제목의 NEW? 는 NEW? 가 될 것 같네요,, 제가 bypass 하기 위해서 서칭을 해보았는데,, 일단 이 방법을 xss 우회 할 때 사용하는 문서는 못봤습니다. ㅜㅜ 있으면,, 링크좀 부탁드리겠습니다. 아마,, 어디에서 이미 사용되고 있는 기술인데,, 제가 모르는 걸 수 도 있습니다... 부제목은 '와 이게 되네' 입니다. 일단 원리를 먼저 설명 드..
2020. 2. 25.