Stored XSS 취약점
실습 환경 : kali-linux-2021(공격자 pc) -> bee-box
Reflected XSS 취약점
DB에 저장이 되지 않음.
reflected 의 경우 사이트에서 많이 차단됌.
-> info 정도의 역할
"><script>alert(1);</script>
다음의 코드를 주소창에 삽입
'Hacking > Webhacking' 카테고리의 다른 글
[Webhacking] 파일 업로드 취약점 실습 (0) | 2021.04.22 |
---|---|
[Webhacking] 파일 업로드 취약점 공격 (0) | 2021.04.22 |
[Webhacking] XSS 취약점 공격 (0) | 2021.04.15 |
[Webhacking] Time based SQL Injection 실습 (0) | 2021.04.11 |
[Webhacking] Blind SQL Injection 실습 (0) | 2021.04.11 |