bWAPP XSS - Reflected [ AJAX/JSON ] Current : low
위는 텍스트 입력란만 존재하며 , 전송시키는 폼이 존재하지않습니다. 따라서 클라이언트 관점에서 서브 도메인 혹은 관련 도메인이 존재하는지 점검합니다.
새로고침을 눌러 패킷을 잡아 분석해본 결과 , 위와 같이 /bWAPP/xss_ajax_2-1.php 페이지가 존재하며,
/bWAPP/xss_ajax_2-2.php?title= 페이지가 존재합니다.
따라서 , /bWAPP/xss_ajax_2-2.php?title= 페이지에서 XSS 구문을 입력하여 취약점을 진단합니다.
아래와 같이 title=<svg/onload=alert(1)> 이벤트 핸들러를 통해 취약점을 진단합니다.
댓글
댓글 쓰기