반사 XSS - fronsetiav1.1 노트

반사 XSS - fronsetiav1.1

안드레이 스토이코프(Andrey Stoykov)가 11월 21일에 게시한 내용입니다.# 취약점 제목: 반사형 크로스 사이트 스크립팅(XSS) - fronsetiav1.1 # 날짜: 2024년 11월 # 취약점 발견자: 안드레이 스토이코프 # 버전: 1.1 # 테스트 환경: 데비안 12 # 블로그: https://msecureltd.blogspot.com/2024/11/friday-fun-pentest-series-14-reflected.html반사형 XSS #1 - "show_operations.jsp"재현 단계:1. 애플리케이션의 메인 페이지를 방문합니다. 2. "WSDL 위치" 입력 필드에 다음 페이로드를 입력합니다: ">src=x...