bWAPP XSS - Reflected [ JSON ] Current : low
위 텍스트 입력란에 <script>alert(1)</script> 를 삽입하여 취약점을 진단 결과 아래와 같이 JSON 방식으로 응답메세지가 출력됩니다.
??? Sorry, we don't have that movie :("}]}';
위와 같이 ,
"}]}';
Payload 를 사용하여 JSON 방식으로 XSS 를 재현시킬수있습니다."}]}';alert(1);</script>
구문을 통해 JSON 방식으로 XSS 공격이 재현되는지 , 취약점을 진단합니다.
댓글
댓글 쓰기