XSS
: 공격 코드 (스크립트) 가 서버를 이용하는 클라이언트에게 실행( Cross Site)되게 만들어 클라이언트에서 비정상적인 동작이 수행되게 하는 공격
Persistent XSS (Stored XSS)
: 대상 서버에 악성스크립트가 저장된 형태. 클라이언트가 서버에 스크립트를 요청/응답으로 전달받아 공격하는 형태
script가 실행되는 취약점 발견
Persistent XSS ( = Stored XSS )
Non-Persistent XSS ( = Reflective XSS )
( 팝업창 실행되었을 때 뜬 url 주소 복사해놓기. 밑에서 이용 )
이렇게 스크립트가 실행되어 팝업창이 뜨는걸 확인. 취약점이 있다는 것을 알 수 있다.
Reflective XSS 공격 유도
하이퍼링크 누르면 아까 링크건 팝업창이 뜸
'INFOSEC > LINUX' 카테고리의 다른 글
WAPPLES (0) | 2019.11.12 |
---|---|
CSRF (0) | 2019.11.08 |
shell (0) | 2019.10.16 |
DNS - linux (0) | 2019.10.14 |
iptables NAT (0) | 2019.10.11 |