Stored XSS 취약점
실습 환경 : kali-linux-2021(공격자 pc) -> bee-box






Reflected XSS 취약점
DB에 저장이 되지 않음.
reflected 의 경우 사이트에서 많이 차단됌.
-> info 정도의 역할


"><script>alert(1);</script>
다음의 코드를 주소창에 삽입


'Hacking > Webhacking' 카테고리의 다른 글
| [Webhacking] 파일 업로드 취약점 실습 (0) | 2021.04.22 |
|---|---|
| [Webhacking] 파일 업로드 취약점 공격 (0) | 2021.04.22 |
| [Webhacking] XSS 취약점 공격 (0) | 2021.04.15 |
| [Webhacking] Time based SQL Injection 실습 (0) | 2021.04.11 |
| [Webhacking] Blind SQL Injection 실습 (0) | 2021.04.11 |