page 질문

vuln page에서 직접 "?param="에 코드를 넣을 때와 flag page에서 코드를 넣을 때, 왜 memo page에서 다른 결과가 발생하는지 궁금합니다.

#web
작성자 정보
답변 1
집오리너구리
강의 수강: 10

vuln page에서 넣는 것은 우리(접속한 사람)가 xss에 걸리는(이라는 표현이 맞으려나 모르겠습니다만) 것이고 flag page에서 넣는 것은 상대방(우리가 쿠키를 탈취하려는 대상)이 xss에 걸리는 것입니다.

2022.03.01. 10:54
질문에 대한 답을 알고 계신가요?
지식을 나누고 포인트를 획득해보세요.
답변하고 포인트 받기