8. Bee-box

[Project H4C] 3. HTML Injection - Reflected(GET)

도피디 2020. 8. 8. 20:11
반응형

[Project H4C] 3. HTML Injection - Reflected(GET)

 

Injection이란?

공격자의 악의적인 입력값을 어플리케이션이 정상동작으로 인식하여 

악의적인 작업 동작이 수행되는 것 .

 

 

Bee-box에서 low 로 세팅 후

HTML Injection - Reflected(GET) 옵션 들어가기

 

 

First name 과 Last name에 각각 123, abc라고 적어보자.

 

하단에 Welcom 123 abc 라는 문구가 뜨게 된다.

이 칸에 text 형식이 아닌 html형식을 넣어보자.

 

 

HTML 태그가 적용 된 결과값 모습. 

 

반응형

'8. Bee-box' 카테고리의 다른 글

[Project H4C] 2. Bee-box 가입 후 low로 세팅하기  (0) 2020.08.07
[Project H4C] 1. Bee-box 설치하기  (0) 2020.08.07