bwapp 실습 (XSS - Reflected (GET))_low

2023. 3. 2. 23:20·웹/웹 해킹 문제 풀이

bwapp의 reflected xss 실습을 해보자.

 

reflected xss는 url에 공격자의 악의적인 스크립트가 삽입되고 희생자 유저가 해당 url을 클릭하면 웹 서버로부터 요청을 하면서 스크립트가 실행이 되는 공격이다.  

 

get 방식으로 파라미터값을 넘기는 방식이다. 입력란에 script를 작성한다. 

 

 

스크립트를 위와 같이 입력하고 go를 누른다. 

 

 

1이 alert되는 모습을 볼 수 있다.

 

 

위의 url과 같이 인코딩된 스크립트 코드가  적혀있으며 해당 url을 요청을 하면서 script 실행되고 요청한 주최인 나에게 script 코드가 실행되어 1이 alert 되었다.

저작자표시 (새창열림)

'웹 > 웹 해킹 문제 풀이' 카테고리의 다른 글

dreamhack(devtools-sources)  (0) 2023.03.18
bwapp 실습 (SQL Injection - Blind - Boolean-Based)_low level  (0) 2023.03.11
bwapp 실습 (Cross-Site Scripting- Stored(blog))_low level  (0) 2023.03.02
bwapp 실습 (Broken Authentication - Insecure Login Forms)_medium level  (0) 2023.02.23
bwapp 실습 (Broken Authentication - Insecure Login Forms)_low level  (0) 2023.02.23
'웹/웹 해킹 문제 풀이' 카테고리의 다른 글
  • dreamhack(devtools-sources)
  • bwapp 실습 (SQL Injection - Blind - Boolean-Based)_low level
  • bwapp 실습 (Cross-Site Scripting- Stored(blog))_low level
  • bwapp 실습 (Broken Authentication - Insecure Login Forms)_medium level
-송현우-
-송현우-
  • -송현우-
    모험
    -송현우-
  • 전체
    오늘
    어제
    • 분류 전체보기 (111)
      • 웹 (68)
        • 취약점 진단 (6)
        • 웹 해킹 문제 풀이 (45)
        • 모의해킹 (15)
        • CS (2)
      • 모바일 (0)
      • 인프라 (10)
        • Infra 보안점검 (10)
      • 클라우드 (0)
      • 네트워크 (1)
        • 네트워크 기초 이론 (1)
      • 자격증 (12)
        • 정보보안기사 (2)
        • 정보처리기사 (2)
        • CPPG (1)
        • 리눅스마스터2급 (1)
        • bhpt (4)
        • 컴활 (1)
        • ISMS-P (1)
      • CVE (1)
      • 개발 (16)
        • 백준 (12)
        • 게임 (3)
      • CTF (0)
      • OS (1)
        • linux (1)
      • 낙서장 (2)
        • 정리노트 (0)
        • 공부 계획 (1)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    백준
    정보보안기사 합격 수기
    oicd
    write up
    정보 누출
    webhacking.kr
    write-up
    WarGame
    문제풀이
    주요정보통신기반시설 기술적 취약점 분석 평가 방법 상세 가이드
    bwapp
    행렬덧셈
    2023년도 4회차 실기
    위치공개
    webhacking
    불충분한 인증
    웹해킹
    주요정보통신기반시설 기술적 취약점 분석 및 방법 상세가이드
    jwt 토큰
    불충분한 인가
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
-송현우-
bwapp 실습 (XSS - Reflected (GET))_low
상단으로

티스토리툴바