상황파악

bee box - HTML Injection / Reflected (POST) [low] 본문

보안공부/웹해킹

bee box - HTML Injection / Reflected (POST) [low]

otch80 2021. 1. 2. 04:13

이전 글에 GET 방식을 풀었으니 POST 방식을 해결해보자

GET 방식과 POST 방식의 차이점은 사용자 입력값 전달 방식에 있다

GET은 URI에 값을 담아 넘기는 방식이로 POST는 HTTP Request Body에 Data를 담아 전송하는 방식이다

 

문제는 동일하다

 

이전과 동일하게 <script> 태그를 통해 alert를 실행시켜 본다

 

정상적으로 실행이 되었다

이전과의 차이점이 있다면 URI에 노출이 되지 않았다는 점

 

 

'보안공부 > 웹해킹' 카테고리의 다른 글

bee box - HTML Injection / Reflected (GET) [low]  (0) 2021.01.02
bee box 시작  (0) 2021.01.02