본문 바로가기
Portswigger/XSS

Portswigger - Stored XSS into HTML context with nothing encoded solution

by jh117jh 2023. 8. 24.
728x90

댓글 기능에 저장형 XSS 취약점이 포함되어 있어 alert 함수를 호출하라 한다.

 

아무 게시물에 들어가 댓글에 <script> alert(0);</script>를 작성해 주면

게시물에 들어갈 때마다 alert함수가 호출된다.

728x90