ํฌ๋กฌ ํ์ฅ์๋ฅผ ์ด์ฉํด ๋ธ๋ผ์ฐ์ ์ ์ฉ ์คํ์ด์จ์ด๋ฅผ ๋ง๋ค์ด๋ณด์์ต๋๋ค.
์ฐ์ ๋์์ ์ปดํจํฐ์ ์ค์น๋ฅผ ํ๋ ๊ฑด ์์์ ๋งก๊ธฐ๊ณ ,
ํ์ฅ ํ๋ก๊ทธ๋จ์ ์ค์นํ๊ฒ ๋๋ฉด ๋ณ ๋ค๋ฅธ ์ด์ ์ฆ์์ ์์ต๋๋ค.
ํ์ฅ ํ๋ก๊ทธ๋จ ์์ด์ฝ์ ํด๋ฆญํด๋ ๋ณ ๋ค๋ฅธ ๊ธฐ๋ฅ์ ์์ต๋๋ค.
ํ์ง๋ง ๋ง์ฝ ์ ์ ๊ฐ ๋ค๋ฅธ ํ์ด์ง๋ก ์ด๋์ ํ ๊ฒฝ์ฐ๊ฐ ์๊ธฐ๋ฉด
๊ณต๊ฒฉ์์ PC์๋ ์ ์ ๊ฐ ๋์๋ค๋ ํ์ด์ง์ html ํ์ผ๊ณผ ์คํฌ๋ฆฐ์ท ํ์ผ์ ๋ค์ด๋ก๋ ๋ฐ๊ฒ ๋ฉ๋๋ค.
์๋ฆฌ:
๊ณต๊ฒฉ์๊ฐ ํ์ด์ฌ Flask๋ก CDN(์ฝํ ์ธ ์ ์ก ๋คํธ์ํฌ) ์๋ฒ๋ฅผ ์ด๊ฒ ๋ฉ๋๋ค.
์ด ์ ์ฑ ํ์ฅ ํ๋ก๊ทธ๋จ์ ํ์ด์ง๋ฅผ ์ด๋ํ ๋๋ง๋ค ๊ณต๊ฒฉ์์๊ฒ ์๋ฐ์คํฌ๋ฆฝํธ ์ฝํ ์ธ ํ์ผ์ ์๊ตฌ๋ฅผ ํ๊ฒ ๋๊ณ , ๊ณต๊ฒฉ์ ์๋ฒ๋ ์ฝํ ์ธ ๋ฅผ ์ ๊ณต์ ํ๊ฒ ๋ฉ๋๋ค.
๊ทธ ์ ๊ณต๋ฐ๋ ์๋ฐ์คํฌ๋ฆฝํธ ํ์ผ์๋ ๋ฐ์ดํฐ๋ฅผ ์ ์กํ๋ ajax ์คํฌ๋ฆฝํธ์ ๋ฌธ์๋ฅผ ์คํฌ๋ฆฐ์ท ์์ผ์ฃผ๋ ์ ์ฑ ์ฝ๋๋ค์ด ํฌํจ๋์ด ์์ต๋๋ค.
์ฐ์ ์คํฌ๋ฆฝํธ๋ฅผ ์คํ์์ผ ์ ์ ์ ๋ฌธ์๋ฅผ ์คํฌ๋ฆฐ์ท ์ํจ ๋ค์ ์คํฌ๋ฆฐ์ท ์ด๋ฏธ์ง ๋ฐ์ดํฐ์ html ๋ฐ์ดํฐ๋ฅผ ajax๋ฅผ ํตํด ๊ณต๊ฒฉ์์ cdn ์๋ฒ๋ก ์ ์ก ํ๊ฒ ๋ฉ๋๋ค.
๋ณด๊ธฐ์๋ ์๋ฌด๋ฐ ์ฆ์์ด ์์ง๋ง, ์ค์ ๋ก ๋ฐฑ๊ทธ๋ผ์ด๋ ๋คํธ์ํฌ์์๋ ์ ์ ์ ๋ฐ์ดํฐ๋ฅผ ์ด๋ฆฌ์ ๋ฆฌ ์ฃผ๊ณ ๋ฐ๊ฒ ๋๋ ๊ฒ์ ๋๋ค.
๊ทธ๋ฆฌ๊ณ ๊ณต๊ฒฉ์๊ฐ ์ ๊ณตํ๋ CDN์ ์ธ์ ๋ ์ง ์์ ์ด ๊ฐ๋ฅํ๊ธฐ ๋๋ฌธ์ ์ธ์ ๋ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ์ ๋ณ๊ฒฝํ ์ ์์ผ๋ฉฐ, ๋ก๊ทธ๋ฅผ ์ง์ฐ๋ ๊ฒ ๋ํ ๊ฐ๋ฅํฉ๋๋ค.
๊นํ๋ธ:
https://github.com/Logic-01001010/BadExtension_BadCDN
GitHub - Logic-01001010/BadExtension_BadCDN
Contribute to Logic-01001010/BadExtension_BadCDN development by creating an account on GitHub.
github.com
'๐์ ๋ณด๋ณด์ > ์น ๋ณด์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์น ํดํน - sqlmap (0) | 2022.07.24 |
---|---|
์น ํดํน - ์น ํจํท ์ ์ก ํ์ฅ ํ๋ก๊ทธ๋จ (0) | 2021.12.09 |
์น ํดํน - NoSQL Injection ์กฐ๊ฑด ํํ์ (0) | 2021.12.09 |
์น ํดํน - XSS ๊ณต๊ฒฉ์ผ๋ก document.cookie ์ ๋ณด ๊ฐ์ ธ์ค๊ธฐ ๋ฐฉ์ง(HttpOnly) (0) | 2021.11.25 |
[WEB-HACKING] HTML ์ด๋ฒคํธ ์์ฑ ๋ชจ์ & XSS ์์ฉ (0) | 2021.11.15 |