Skip to content

CSS, ID, CLASS misconfigure로 인한 취약점 #643

@mingijunggrape

Description

@mingijunggrape

lxml은 css 및 id, class 부분을 필터링 하지 않기 때문에 이를 조합하면 Open redirect, 광고 사이트 popup 등의 취약점이 발생될 수 있습니다.

영상에서 사용한 페이로드 입니다.

<a href="https://evil.com" class="win_password_lost" style="position:absolute; top:0; left:0; width:100%; height:100%; opacity:0.001; z-index:9999;"> Click me </a>

click_jacking.mp4

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions