CRLF -> ๋ก๊ทธ ์ธ์ ์
, ๋ก๊ทธ ํฌ์ด์ฆ๋ -> XSS, RCE redirection ์ฒ๋ฆฌ๋๋ ํ๋ผ๋ฏธํฐ์ Response ํจํท์ CRLF ๊ณต๊ฒฉ์ ํตํ์ฌ ์์์ ๋ฐ์ดํฐ(html ๊ตฌ์กฐ ๋ฑ)๋ฅผ ์ฝ์
ํ ์ ์๋ค. ๊ฐํ๋ฌธ์๋ฅผ ์ฝ์
ํ์ฌ ๊ทธ๋๋ก ์์คํ
์์ ์ธ์ํ๋ ๊ฒ์ด ์ทจ์ฝํ๋ค ์ด๋ฅผ ๋ฐฉ์งํ๊ธฐ ์ํด์ URL๋ก ์ธ์ฝ๋ฉ๋๋๋ก ํ์ฌ CRLF ์ธ์ ์
์ ๋ฐฉ์ง ํ๋ค. ์์ ๊ณต๊ฒฉ์ HTTP Request ํจํท์ ํ๋ผ๋ฏธํฐ ๋ฑ์ ์กฐ์ํ์ฌ ์ฌ์ฉ์์๊ฒ ์ค๋ Response ํจํท์ ์๋ต์ ์กฐ์ํ๋ ๋ฐฉ๋ฒ์ด๋ค. ํ
์คํ
ํด๋ก๋ ํ์ด์ฌ์ crlfsuite๋ฅผ ์ฌ์ฉํ๋ฉด ๋๋ค pip3 install crlfsuite KoCOnU72@htb[/htb]$ crlfsuite -h usage: crlfsuite [-h] [-t TARGET] [-iT TARG..