[모의해킹] Injection
HTML Injection Reflected 서버는 html 문서를 클라이언트에게 전달 클라이언트는 html 문서안에 태그를 적용시켜서 출력 DB에 저장되지는 않는 경우 같은 프록시 내의 사용자는 공격자의 변조한 사이트에 노출될 수 있음 ※ 프록시 : 빠른 액세스나 안전한 통신 등을 확보하기 위한 클라이언트와 서버 사이의 중계 서버 cf) https://engineer-mole.tistory.com/288 -> 프록시에 대한 설명 Get 방식 Level : low 입력칸에 태그 넣기 또는 burp suite로 캡쳐하고 입력값 변조해서 forward -> url을 변조해서 입력해도 가능 ex) -> test를 출력하는구문, -> 쿠키 값을 출력하는 구문, -> 이미지 삽입 Level : medium -> ..
2023.11.08