eajniii / chijin_final

1 stars 1 forks source link

사용자 글쓰기 기능 필터링 추가 - XSS/CSRF #1

Open jisoo449 opened 6 months ago

zimza1abim commented 6 months ago

store xss

메인 > 회원가입 /joinForm.do (배송지, 이메일 공격 가능) 메인 > 로그인 > 마이페이지 > 회원정보 수정 /my/memberModify.do (배송지 공격 가능)

Command Injection

관리자 페이지 > 서버 관리 > 서버 동작 상태 확인에서 Burp Suite으로 커맨드 인젝션