본 글은 초등학생 어투로 읽으셔야 합니다.






올만에 http://www.gilgil.co.kr 에 들어 갔더니 비밀글이 하나 올라 왔다.

xss_diary_1.jpg






김준수? 누굴까? 무슨 내용일까 하고 클릭을 해 보았다.

xss_diary_2.jpg






앗, 귀여운 XSS 공격인가? 소스 보기를 했다.

xss_diary_3.jpg






59.9.55.192 는 뭐하는 곳일까나? 들어가 봤다.

xss_diary_4.jpg






어라? 새로 설치하는 중인가? 글 올린 사람 자신 서버인가?

PHP info 공개한다. http://59.9.55.192/?page=phpinfo

아무튼, 김준수라는 가명을 쓰는 분은

남들이 자신의 abcd.php 호출해 주기를 뼈빠지게 기다리고 있을 테니

xss_diary_5.jpg






상콤하게 CGI를 호출해 주셨다.

xss_diary_6.jpg

URL 남긴다.

http://59.9.55.192/abcd.php?url="니서버빙신아"+&cookie="몰라이새끼야"


본 일기 보시는 분들도 김준수님의 소원을 들어 주면 좋겠다. 한번씩 클릭해 주는 센스를~






아, 오늘도 보람찬 하루를 보냈다.