반응형
[Project H4C] 3. HTML Injection - Reflected(GET)
Injection이란?
공격자의 악의적인 입력값을 어플리케이션이 정상동작으로 인식하여
악의적인 작업 동작이 수행되는 것 .
Bee-box에서 low 로 세팅 후
HTML Injection - Reflected(GET) 옵션 들어가기
First name 과 Last name에 각각 123, abc라고 적어보자.
하단에 Welcom 123 abc 라는 문구가 뜨게 된다.
이 칸에 text 형식이 아닌 html형식을 넣어보자.
HTML 태그가 적용 된 결과값 모습.
반응형
'8. Bee-box' 카테고리의 다른 글
[Project H4C] 2. Bee-box 가입 후 low로 세팅하기 (0) | 2020.08.07 |
---|---|
[Project H4C] 1. Bee-box 설치하기 (0) | 2020.08.07 |