관리 메뉴

Information Security

XSS – Reflected (HREF) 본문

Web Security/Bee-Box

XSS – Reflected (HREF)

HackingPractice 2019. 9. 8. 11:12

XSS – Reflected (HREF)

 

Level (Low)

abc를 입력하면 영화에 대해 투표하라는 페이지를 보여준다.

그림 1-1 영화투표

onmouseover함수를 이용해 alert(“1234”)를 입력했다.

그림 1-2 onMouseover

Vote 버튼에 마우를 올려놓으면 그림 1-3에 스크립트 언어가 동작한다.

그림 1-3 스크립트 동작

'Web Security > Bee-Box' 카테고리의 다른 글

Insecure DOR (Reset Secret)  (0) 2019.09.08
Insecure DOR (Change Secret)  (0) 2019.09.08
XSS – Reflected (PHP_SELF)  (0) 2019.09.08
phpMyAdmin BBCode Tag XSS  (0) 2019.09.07
XSS – Reflected (Eval)  (0) 2019.09.07