[Project H4C] 3. HTML Injection - Reflected(GET) Injection이란? 공격자의 악의적인 입력값을 어플리케이션이 정상동작으로 인식하여 악의적인 작업 동작이 수행되는 것 . Bee-box에서 low 로 세팅 후 HTML Injection - Reflected(GET) 옵션 들어가기 First name 과 Last name에 각각 123, abc라고 적어보자. 하단에 Welcom 123 abc 라는 문구가 뜨게 된다. 이 칸에 text 형식이 아닌 html형식을 넣어보자. HTML 태그가 적용 된 결과값 모습.