728x90 XSS1 THM: Intro to Cross-site Scripting Jr Penetration Tester > Introduction to Web Hacking > Intro to Cross-site Scripting 클라이언트-서버 요청, 응답에 대한 기본 이해가 있으면 좋을 것이라고 한다. 개인적으론 이론상으로 계속 공부를 해와서 큰 어려움은 없었다. DOM based XSS가 여전히 잘 이해가 안가긴 하지만.. XSS는 악의적인 자바 스크립트 코드가 해커에 의해 웹앱으로 삽입되는 공격을 말한다. 해당 강의에서는 어떻게 XSS 페이로드를 만들고, 페이로드를 수정하고, 이에 대해 실습하는 시간을 가질 예정이다. 페이로드(Payload) : 타겟 컴퓨터에서 실행하고자 하는 자바스크립트 코드이때 페이로드에는 두가지가 부분이 존재하는데, 하나는 intention, 하나는 .. 2025. 6. 8. 이전 1 다음 728x90