🔍 Reflected XSS 실습
Level 1 — 기본 — 필터 없음
OWASP A03 · Injection (XSS)
실습 목표: 검색 기능에서 Reflected XSS를 발생시키세요.
힌트: 큰따옴표(")와 꺾쇠(>)로 value·input 태그를 닫고 HTML을 주입하세요.
예시 URL: ?level=1&q="><script>alert(1)</script>
검색어를 입력하면 결과가 여기에 표시됩니다.
input value 속성에서 "> 로 태그를 닫으면 HTML 컨텍스트로 탈출합니다.