본문 바로가기

[Wargame Write-up]/WebGoat

[WebGoat] [Cross-Site Scripting (XSS)] Phishing with XSS

XSS 공격을 통해 사용자들의 아이디, 비밀번호를 탈취하도록 Form을 짜야하지만




직접 이렇게 URL에 인자로 넘겨줘도 풀린다.