← 대시보드 Reflected XSS piro-lab PRAC

🔍 Reflected XSS 실습

Level 1 — 기본 — 필터 없음

OWASP A03 · Injection (XSS)
실습 목표: 검색 기능에서 Reflected XSS를 발생시키세요.

힌트: 큰따옴표(")와 꺾쇠(>)로 value·input 태그를 닫고 HTML을 주입하세요.

예시 URL: ?level=1&q="><script>alert(1)</script>
검색어를 입력하면 결과가 여기에 표시됩니다.

input value 속성에서 "> 로 태그를 닫으면 HTML 컨텍스트로 탈출합니다.