MINHH

MINHH

  • 분류 전체보기 (34)
    • Web Security (26)
      • web hacking (20)
      • dreamhack (0)
      • code analyze and fuzzing (1)
      • bugbounty & PortSwigger (1)
      • CVE (2)
      • CTF write up (0)
    • Project (6)
      • CTF (1)
      • Javascript isolation bypass (2)
      • mutation xss (3)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

MINHH

컨텐츠 검색

태그

WebHacking 유니코드 티스토리챌린지 오블완

최근글

댓글

공지사항

아카이브

유니코드(1)

  • Is unicode safe?

    Is unicode safe?2024년 5월 경 위와 같은 질문글이 reddit이라는 사이트에 올라왔고 다양한 토론들이 오갔다. 이번 기회를 통해서 unicode를 통해서 발생되는 문제를 살펴보고자 한다. 추가적으로 아래에 댓글에서 사진과 같은 특수문자열들을 통해서 의도하지 않는 패턴을 그려놓았다. 이 또한 일반적인 문자만을 고려하여, 문자열의 입력 길이를 고려하였고, 유니코드와 같이 U+0307 (Combining Dot Above) 또는 U+030A (Combining Ring Above)와 같은 문자를 고려하지 않았기에 원래 문자가 존재하면 안되는 html 영역까지 넘어가 버린 것이다. 유니코드란 아스키코드의 한계점을 보안하기 위해서 나온 체계이다. 과거 컴퓨터에서는 아스키코드라는 언어체계를 사용하..

    2024.08.28
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바