반사 XSS - fronsetiav1.1
안드레이 스토이코프(Andrey Stoykov)가 11월 21일에 게시한 내용입니다.# 취약점 제목: 반사형 크로스 사이트 스크립팅(XSS) - fronsetiav1.1
# 날짜: 2024년 11월
# 취약점 발견자: 안드레이 스토이코프
# 버전: 1.1
# 테스트 환경: 데비안 12
# 블로그:
https://msecureltd.blogspot.com/2024/11/friday-fun-pentest-series-14-reflected.html반사형 XSS #1 - "show_operations.jsp"재현 단계:1. 애플리케이션의 메인 페이지를 방문합니다.
2. "WSDL 위치" 입력 필드에 다음 페이로드를 입력합니다: ">src=x...