(bWAPP)Cross-Site Tracing (XST)
bwapp bee box bwapp cross-site tracing OWASP TOP 10 OWASP session xss xst์ทจ์ฝ์ ์ค๋ช XSS ๊ณต๊ฒฉ์ ๋ํ ๋์ ๋ฐฉ์์ผ๋ก HTTPOnly ์ฟ ํค๊ฐ ์กด์ฌํ๋ค. ์ด๋ ํด๋น ์ฌ์ดํธ๊ฐ ์์ฑํ ์ฟ ํค๊ฐ javascript๋ก ์ฝํ์ง ์๋๋ก ํด์ฃผ๋ ์ญํ ์ ํ๋ค. ์ด๋ XSS๋ก ์ธํ ์ธ์ ํ์ทจ๋ฅผ ๋ฐฉ์งํ๋ค. ํด๋ผ์ด์ธํธ์ธก์์ Request์ ์ฌ์ฉ๋๋ ๋ฉ์๋ ...