クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Web-22. CSP Bypass on the Secure Comment Board
このコメント掲示板はContent Security Policy(CSP)で保護されており、スクリプトの実行元を自サイトと信頼済みCDNのみに制限しています。信頼されたCDNの中身まで安全とは限らない点に注目してみましょう。
CSPは設定されていますが cdnjs.cloudflare.com からのスクリプトは許可されています
Stored XSSを使って管理者のセッション情報を狙えないか考えましょう
管理者役のBotが定期的にページを閲覧しに来ます