javascript(js) response를 잡아서 변경하는 일이 생겼다.
지인 찬스가 필요하다.
Burp Suite 옵션 설정 시
intercept Server Response(추가)
Operator Match type Relationship Condition
OR File extension Does not match js
Match and Replace(체크)
Request header ^If-None-Match.*$
Request header ^If-Modified-Since.*$
'웹' 카테고리의 다른 글
CSRF 대응 방안 (0) | 2020.08.08 |
---|---|
MySQL SQL 인젝션 대응 PDO (0) | 2020.08.08 |
[POWERSHELL] 이 시스템에서 스크립트를 실행할 수 없으므로 파일을 로드할 수 없습니다 (0) | 2020.07.10 |
Insecure Client-Initiated Renegotiation 취약점 (0) | 2020.06.23 |
Dom Clobbering (with XSS) (0) | 2020.01.06 |