← 대시보드 Stored XSS piro-lab PRAC

📝 Stored XSS 실습

팀 방명록

OWASP A03 · Injection (XSS)
취약 포인트: 작성한 메시지가 서버에 저장된 뒤, 다른 사용자가 페이지를 열 때 HTML 이스케이프 없이 출력됩니다.

실습 예시 (메시지 입력):
<script>alert('Stored XSS')</script>
<img src=x onerror=alert(document.cookie)>

등록된 메시지 (0)

전체 삭제
아직 등록된 메시지가 없습니다.

Stored XSS는 한 번 저장되면 페이지를 방문하는 모든 사용자에게 반복 실행될 수 있습니다.