찬란하게

[웹해킹] XSS 취약점_Reflected XS 본문

정보보안/웹 해킹

[웹해킹] XSS 취약점_Reflected XS

체리핫 2021. 5. 9. 01:44

1. Reflected XSS

 

DB 저장이 되지 않는다.

파라미터 값의 입력 값 미흡으로 상대방에게 링크를 쪽지로 보내거나, 게시물에 링크를 클릭하게 유도하여 악성코드를 배포한다.

 

실무에서는 심각한 취약점이라고 하지 않는다.

-> 브라우저단에서 많이 차단을 해주고 있다.

 

2. 실습과정 > 비박스