(A3) Injection - Cross Site Scripting (Stored) - Webgoat

  • Stored XSS là dạng tấn công mà hacker chèn trực tiếp các mã độc vào cơ sở dữ liệu của website. Dạng tấn công này xảy ra khi các dữ liệu được gửi lên server không được kiểm tra kỹ lưỡng mà lưu trực tiếp vào cơ sở dữ liệu. Khi người dùng truy cập vào trang web này thì những đoạn script độc hại sẽ được thực thi chung với quá trình load trang web.

1. Stored XSS

  • Mở một Tab thứ 2 có URL giống với URL hiện tại:

alt

  • Ta bình luận với nội dung là đoạn code bên dưới. Ta sẽ thấy được số phoneHome :
<script>webgoat.customjs.phoneHome()</script>

alt

  • Trở lại Tab đầu tiên nhập số mới vừa tìm được và nhấn Submit

alt

Cảm ơn bạn đã đọc bài viết ! 🥰 🥰 🥰

Hãy nêu ý kiến của mình ở phần bình luận phía dưới nhé !

✨ Bài viết liên quan

(A3) Injection - Cross Site Scripting (Mitigation) - Webgoat 🐐 Bài viết này mình sẽ hướng dẫn các bạn làm phần (A3) Injection - Cross Site Scripting (Mitigation)
(A3) Injection - Cross Site Scripting - Webgoat 🐐 Bài viết này mình sẽ hướng dẫn các bạn làm phần (A3) Injection - Cross Site Scripting

Made by @thevi31415

© 2024 Nguyen Duong The Vi. All Rights Reserved.