Server Site Template Injection(SSTI)
H4C ์๊ฒ์์ ํ๋ค๊ฐ SSTI์์ ๋งํ๋ฒ๋ ธ๋ค. SSTI์ ๋ํด์๋ ์ ์๋ค๊ณ ์๊ฐํ๋๋ฐ, ๋ฌธ์ ์ถ์ ์๊ฐ ๊ฑฐ์ ๋ชจ๋ ํค์๋๋ฅผ ํํฐ๋ง ํด ๋์์.. ์ด๋ป๊ฒ ์ ๊ทผํด์ผํ ์ง ๊ฐ์ด ์์จ๋ค.. Jinjja๋ผ๋ ๋ฌธ์ ์ธ๋ฐ.. https://h4ckingga.me/challenges#Season1%20:%20Jinjja-33 ๊ทธ๋์ SSTI์ ๋ํด์ ๋ค์ ๊ณต๋ถํด๋ณผ๊ฒธ ๊ฒธ์ฌ๊ฒธ์ฌ ์ ๋ฆฌ๋ฅผ ํ๋ฒ ํด๋ณผ๋ ค๊ณ ํ๋ค. 1. Server Side Template Injection(SSTI) ๋ ๋ฌด์์ธ๊ฐ? ์ด๋ ๊ณต๋ถ๋ฅผ ํ๋ ๊ฐ๊ฒ ์ง๋ง, ์ง๊ธ ๋ด๊ฐ ์๊ณ ์ ํ๋ ๊ฒ์ด ๋ฌด์์ธ์ง ๋ช ํํ๊ฒ ์๋๊ฒ์ด ๊ฐ์ฅ ์ค์ํ๋ค. SSTI๋ฅผ ๋ฒ์ญํด๋ณด์๋ฉด, ์๋ฒ์์ ๋ฐ์ํ๋ ํ ํ๋ฆฟ ์ธ์ ์ ๊ณต๊ฒฉ์ด๋ค. ๊ทธ๊ฒ ๋ญ์๋ฆฐ๊ฐ ์ถ์ ์ ์๋ค. CSRF์ ์ ์ฌํ๋ค๊ณ ์๊ฐํด๋ณผ์๋ ์๋ค. ...