コース目次 / 第1章

反射XSS — 攻めて、直して、再検証する

検索欄の入力がエスケープされずに反射される穴を、参照エクスプロイトで突き、server.mjs を直して、同じ攻撃が通らなくなるのを確かめます。

第1章 / 全5章目安 約16分この章のゴール: 反射XSSを実際に発火させ、出力時エスケープで塞ぎ、再検証で防御を確認する

この章は攻撃をします(自作環境専用)。攻撃対象は、前章で自分のパソコンに起動した同梱の shanai-memo だけです。ここで学ぶ技術を、自作環境・自分の許可環境・CTF の外にある相手に試してはいけません(法と倫理)。

反射XSS(Reflected Cross-Site Scripting)は、Web でいちばん多い穴のひとつです。仕組みは一言で言えます——利用者から受け取った入力を、エスケープせずにそのまま HTML に埋め込んで返す。すると入力に紛れ込んだスクリプトが、そのページを開いた人のブラウザで動きます。

法と倫理ゲート

手を動かす前に

このコースは攻撃の技術に触れます。実習してよい相手は、次の3つだけです。

  • (a) 自分で作った練習用のやられ環境(このサイトが配る自作ターゲット)
  • (b) あなた自身の許可された環境(自分の Thousand SKY・secret-notes-ctf など)
  • (c) CTF 競技の中(規約の範囲で)

実在する第三者のシステムを許可なく触ることは、不正アクセス禁止法に触れます。 このゲートは、その線引きを毎回の入口で確かめるためのものです。詳しくは「セキュリティの法と倫理」へ。

同意すると、この先の内容が表示されます。

次章は、URLの数字を変えるだけで他人のデータが見えてしまう穴——IDORです。

こうなっていればOK

卒業まであと3章です。

この章はまだ完了していません。