XSS란 악의적인 사용자가 공격하려는 사이트에 스크립트를 넣는 기법이다.
공격에 성공하면 사이트에 접속한 사용자는 삽입된 코드를 실행하게 되며,
보통 의도치 않은 행동을 수행시키거나 쿠키나 세션 토큰 등의 민감한 정보를 탈취한다.
XSS는 세가지의 방식이 있다.
1. Reflected XSS : 사용자가 보낸 입력이 서버 응답에 반영되어 브라우저에서 스크립트가 실행되도록 하는 공격
2. Stored XSS : 공격자가 입력한 악성 스크립트가 서버에 저장되고, 해당 데이터를 조회하는 사용자의 브라우저에서 실행되도록 하는 공격
3. DOM-based XSS : 사용자 입력값이 클라이언트(JavaScript)에 의해 DOM에 삽입되면서 스크립트가 실행되는 공격
우선 JS는 잘 몰라서,, Reflected XSS와 Stored XSS 먼저 시도해봐야겠다!
XSS 공격 포인트를 우선 찾아보자~~~~

① 본문

② 제목

③ 닉네임

④ 검색창

⑤ URL
이정도가 될거같음,,
우선 본문, 제목은 스크립트 실행되는거 확인함!
버프스위트로 response값 바꿔서하는것두 된당
게시판에서 작성자도 조회되니까
닉네임을 script 태그로 만들면 어떨까 싶어서 시도해봤음


버프로 값 바꿔서 하는건 잘 됨!
애초에 회원가입할때 닉네임을 스크립트 태그로 하면 어케될까 싶어서 해봄
로그인하면 원래 'ㅇㅇ님 안녕하세요!' 라고 떠야하는데 아무것도 안뜸
직접 URL을 쳐서 글 작성 페이지로 들어가면

이렇게 뜸 ㅜㅜ
writeok.php를 쳐서 들어가니
글 작성 성공 창이 뜨면서 게시판으로 보내주는데

게시판이 이렇게 엉망 진창이 되어버렸다ㅠ
SQL로 데이터 삭제해서 원상복구함
근데 스크립트 태그가 실행되니까 이런 결과가 나온거아닐까?!

게시판도 intercept해서 alert창 띄우는거 다 가능함!!
번호, 작성자, 작성일, 조회수 등등 다 XSS 공격이 가능하다

파일명을 바꿔도 alert창이 실행된다

URL에는 스크립트 태그가 안먹힌다

검색창도 안먹힌당
reflected는 대체 어케하는걸까ㅜㅜ
그냥 로그아웃하면 뜨는 alert 창을 버프스위트로 intercept해서 쿠키 탈취하기 해봤다


공격자 서버로 쿠키값이 들어온걸 확인할 수 있었당
짱신기 ㅋ
script 말고도 할수있는게 머가있을까 싶어서 쭉 해봄

일단 걍 input태그도 들어가고요,,;;

제목에 alert태그를 넣어보쟈

잘뜨네여

본문은 안됨
그리구 이상하게 수정/삭제 창이 안뜬다


prompt


confirm
'모의해킹' 카테고리의 다른 글
| 웹 해킹 공부 - 인증/권한 우회 (0) | 2026.03.29 |
|---|---|
| PHP + MySQL 게시판 제작 - 게시글 수정 (0) | 2026.02.16 |
| PHP + MySQL 게시판 제작 - 게시물 삭제 (0) | 2026.02.16 |
| PHP + MySQL 게시판 제작 - 파일 다운로드 (0) | 2026.02.16 |
| PHP + MySQL 게시판 제작 - 게시글 조회 (0) | 2026.02.16 |