반응형
https://portswigger.net/web-security/cross-site-scripting/reflected/lab-html-context-nothing-encoded
Lab: Reflected XSS into HTML context with nothing encoded | Web Security Academy
This lab contains a simple reflected cross-site scripting vulnerability in the search functionality. To solve the lab, perform a cross-site scripting attack ...
portswigger.net
[문제]
[풀이]
XSS 문제다.
Search 가능한 기능이 있어서 바로 XSS 구문 넣고 돌려본다.
스크립트가 정상 작동하고 문제가 풀린다.
반응형