XSS - Stored(Blog)


XSS - Stored(Blog)

참고 : https://blog.naver.com/ster098/221899246406https://blog.naver.com/is_king/221613074078xss_stored_1.php텍스트 입력 공간에 내용을 입력하고 [submit] 버튼을 클릭하면 그 아래에 있는 테이블에 입력한 내용을 저장한다.난이도 하텍스트 입력 공간에 'Succeed' 라는 메시지를 출력하는 스크립트 코드를 입력하고 [Submit]한다.<script>alert("Succeed");</script>다음은 쿠키값을 경고창을 출력하는 스크립트 코드를 작성한다.<script>alert(document.cookie)</script>스크립트가 저장이 되어있어서 다른 유저 및 브라우저로 들어와도 경고창이 출력이 된다.그 외 다른 코드또한 입..........



원문링크 : XSS - Stored(Blog)