Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Python
- Network
- C언어
- MySQL
- JDBC
- LGTM
- OpenSource
- github
- Database
- 데이터통신
- Codeup
- 자료구조
- 백준알고리즘
- github action
- 운영체제
- 알고리즘
- firewall
- gosec
- gotify
- sqli
- virtualbox
- OWASP
- DVWA
- goKart
- juice-shop
- JSP
- SUA
- ubuntu
- Juice Shop
- CodeQL
Archives
- Today
- Total
비트(bit)주세요
[Juice-Shop] Deprecated Interface 본문
728x90
더 이상 사용되지 않는 인터페이스 : 제대로 종료되지 않은 더 이상 사용되지 않는 B2B 인터페이스를 사용합니다.
- 이전 B2B 인터페이스는 최근에 최신버전으로 교체되었다.
- 코드에서 완전히 사라지진 않았다.
* B2B interface : 백엔드 시스템의 데이터를 통합하여 거래 파트너 간의 정보 교환을 가능하게 합니다. B2B 게이트웨이는 또한 XML, cXML 및 EDI 와 같은 상호 운용성 표준을 통해 여러 데이터 소스의 변환을 위한 중앙 집중식 지점을 제공합니다.
느낌상 파일 업로드 쪽에 취약점이 존재할 것 같다.
코드에서 완전히 사라지지 않았다고 하니, 개발자도구에서 찾아 보아야겠다.
upload 키워드로 검색하였더니, 다음과 같은 결과가 나왔다.
xml 파일을 업로드 할 수 있나보다.
xml 파일을 만들어서 업로드 해 보겠다.
전송했더니, 클리어되었다.
'SUA > 오픈소스 보안' 카테고리의 다른 글
[Juice-Shop] View Basket (0) | 2021.11.10 |
---|---|
[Juice-Shop] Five-Star Feedback (0) | 2021.11.10 |
정보보안 SUA - [오픈소스 보안] 6주차 (0) | 2021.11.01 |
[gohugoio/hugo] gokart의 GitHub Action 사용해보기 (0) | 2021.11.01 |
[gotify/server] gosec의 GitHub Action 사용해보기 (0) | 2021.11.01 |