(bWAPP)XML/XPath Injection (Login Form)
#bwapp #bee box #bwapp #GET #injection #OWASP TOP 10 #OWASP #sql #xml injection #xpath injection๊ฒ์ฆ ๋ก์ง Low Level ์์๋ ๋ณด์ ๋์ฑ ์ด ์ ์ฉ๋์ด ์์ง ์๋ค. Level - Low ๋ก๊ทธ์ธ ํผ์ด ๊ตฌํ๋์ด ์๋ค. ํด๋น ๋ก๊ทธ์ธ ๊ธฐ๋ฅ์ XML ์ ํตํด ์ด๋ฃจ์ด์ง๋ ๋ฏ ํ๋ค. โ (์ฑ๊ธ์ฟผํฐ) ์ ๋ ฅ์ ํ์ด์ง ์๋จ์ XML Error๊ฐ ๋ฐ์ํ๋ ๊ฒ์ ...