HTML Injection Reflected (POST) Current : low
First name : , Last name : 입력란에 임의의 문자열을 넣고 Go 를 눌러 결과를 분석합니다.
임의의 문자열을 넣고
Go 를 통해 결과를 분석해보면 GET 방식과는 달리 , POST 방식을 사용하고 있기 때문에 URL 에 Firstname , lastname 변수가 노출되지 않습니다.따라서 우리는 클라이언트측 관점에서 이를 분석하여 문제를 해결해야합니다.
다음과 같이
클라이언트 측 관점에서 패킷 을 분석 한 결과 firstname , lastname 변수가 노출된 것을 확인할 수 있습니다.



댓글
댓글 쓰기