cybermad

  • 홈
  • 태그
  • 방명록

2025/07 1

DVWA | XSS Cross-Site Scripting Reflected 실습

XSS (Cross-Site Scripting) 이란?웹사이트 입력창이나 혹은 게시물에 악성코드 자바스크립트 를 주입하여 세션쿠키를 탈취하거나 웹 변조(Deface) 를 한다던지다른 사용자에 브라우저 에서 실행되는 취약점 이다. XSS 공격 유형들1. XSS(DOM)브라우저의 자바스크립트 코드가 사용자 입력을 안전하게 처리하지 않고 DOM에 삽입하여 발생한다.2. XSS(Reflected)반사형으로 주로 입력창이나 URL 파라미터의 값을 서버가 응답에 그대로 반영해 발생한다. 3. XSS(Stored)저장형으로 게시물이나 댓글 등 서버에 저장된 입력이 그대로 출력되어 다른 사용자에게 실행된다. XSS (Reflected) (Easy) 실습 이름 값을 받는 입력창이 존재 합니다 소스코드를 확인해 봅시다H..

DVWA | Damn Vulnerable Web Application 2025.07.06
이전
1
다음
더보기
프로필사진

cybermad

Bugbounty & CTF

  • 분류 전체보기 (36)
    • DVWA | Damn Vulnerable Web .. (2)
    • TryHackMe | CTF (24)
    • VulnHub | CTF (3)
    • 취약점 | cve (3)

Tag

vulnhub, 와이파이해킹, 모의침투, 취약점, 트라이핵미, CVE, msfvenom, CTF, oscp, 권한상승, 칼리리눅스, metasploit, wargame, Nmap, 해킹, 모의해킹, 웹해킹, tryhackme, 리버스쉘, root,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바