HTML Injection Reflected (POST) Current : low
First name : , Last name : 입력란에 임의의 문자열을 넣고 Go 를 눌러 결과를 분석합니다.
임의의 문자열을 넣고
Go
를 통해 결과를 분석해보면 GET
방식과는 달리 , POST
방식을 사용하고 있기 때문에 URL
에 Firstname
, lastname
변수가 노출되지 않습니다.따라서 우리는 클라이언트측 관점에서 이를 분석하여 문제를 해결해야합니다.
다음과 같이
클라이언트
측 관점에서 패킷
을 분석 한 결과 firstname
, lastname
변수가 노출된 것을 확인할 수 있습니다.
댓글
댓글 쓰기