※ "화이트 해커를 위한 웹 해킹의 기술" 강의 및 책에 수록된 실습이다. ※ 허가 받지 않은 웹사이트에 해킹을 시도 하는 것은 불법. ※ dvwa 등 테스트 가능하게 만들어진 곳에서만 모의해킹을 해야한다. Stored XSS는 스크립트 코드가 서버에 저장된 후에 이루어지는 공격이다. 한 번 스크립트를 삽입하고 나면 그 페이지에 접속하는 모든 사용자가 공격 당하게 된다. 따라서 Reflected XSS보다 위험하다. security level을 low로 설정한 뒤 이번에는 Stored XSS 탭으로 간다. 게시글을 저장할 수 있는 방명록이 있다. 여기에 Reflected XSS 실습할 때 쓴 코드를 저장해보자. 입력 글자 수 제한이 걸려있어 코드 전부 삽입이 안 될 수 있다. 입력 글자 수를 클라이언트 ..