시큐렛

  • 홈
  • 태그
  • 방명록

HTML 1

HTML Injection - Stored (Blog)

HTML Injection이란? HTML Injection(Stored)은 매개변수에 HTML 태그를 삽입하여 HTML 태그로 의도하지 않은 내용을 보여주거나 다른 사이트로 연결시킬 수 있다. Stored는 저장형이며 공격자가 악의적인 HTML 태그를 삽입한 글을 게시글에 저장하여 사용자가 게시글을 열람 시 스크립트가 실행된다. Reflect형과의 차이점은 반사형은 url로 유입되지만 저장형은 서버의 데이터베이스에 스크립트를 저장하여 게시글을 불러올 때마다 실행이 된다. 인풋 박스에 안녕하세요라고 입력후 Submit버튼을 클릭시 번호, 소유자, 시간, 내용이 출력되고 있다. 인풋박스에 태그를 삽입하여 요청 시 내용에 h1태그가 제대로 적용되는 것을 볼 수 d 있다. H1태그는 제목

취약점/Bee-Box 2019.11.29
이전
1
다음
더보기
프로필사진

시큐렛

정보보안 및 IT 정보 블로그입니다.

  • 분류 전체보기 (39)
    • Security (2)
      • Kali Linux (2)
    • 취약점 (1)
      • Bee-Box (16)
    • IT 인프라 (20)
      • 네트워크 (1)
      • 서버 (15)
      • 클라이언트 (1)
      • 클라우드 (1)
      • 트러블 슈팅 (2)

Tag

이벤트뷰어 필터링, passwd, injection, bad gso, 쿠키값, beebox, SQL Injection, VMware, 비박스, AD서버, rocky 9.5, pfsense, HTML Injection, 버프슈트, bWAPP, rhel 9.5, 안드로이드 취약점 진단, 리눅스, post, 리눅스 용량 증설,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바