XSS

2025. 5. 4. 00:00·모의해킹

동빈나님 유튜브 보고 만든 JSP 웹사이트를 이용해서 XSS를 시도해봤다!

XSS 발생 조건 중에 하나는

입력창(URL)이 있어야 된다는 거!

(나머지 하나는 저장 가능한 곳이 있어야 한다는 것)

 

제목에 요런 구문을 넣어서 글쓰기를 눌렀더니

 

정상적(?)으로 창이 출력된당

 

 

제목에는 아무것도 안나옴

 

본문에도 해봤음

그랬는데 똑같이 xss 알림창이 뜸

제목에 박아놔서 게시판 들어갈때마다 알림뜨나봄

(자꾸 창뜨니까 귀찮아서 SQL로 삭제함)

본문에는 적용이 안되나보다

HTML 엔티티로 치환해서 얘가 인식을 못하는건가??

 

 

이것도 암것두 안된당

 

여기도 입력해보려고 했더니 글자수 제한 때문에 입력이 안된당

그럴땐 ctrl+shift+i 를 눌러서 개발자 도구를 연다!!!!!!

아무 폴더나 지정하시구여

 

허용 누르면 ~~~

소스코드 수정이 된답니당

 

바꿔주고요

저장 꼭 하시구 (ctrl+S)

창 껐다가 다시 켜주시면

 

잘되네여

여기에다가

해보면

두구두구

안됩니당,, 저런

이건 서버에서 검증하기때무네,,

(로그인 창에는 스크립트가 아니고 SQL인젝션을~)

'모의해킹' 카테고리의 다른 글

SQL Injection (Get/Search)  (0) 2025.07.04
XSS - reflected (GET)  (1) 2025.06.15
bwapp 설치하기  (0) 2025.05.17
SQL Injection (SQLI) 공격 방식  (0) 2025.05.10
XSS 2  (0) 2025.05.06
'모의해킹' 카테고리의 다른 글
  • XSS - reflected (GET)
  • bwapp 설치하기
  • SQL Injection (SQLI) 공격 방식
  • XSS 2
songtoy
songtoy
  • songtoy
    ㅎㅇ
    songtoy
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 모의해킹
  • 최근 글

  • hELLO· Designed By정상우.v4.10.6
songtoy
XSS
상단으로

티스토리툴바