shikata ga nai

Private? There is no such things.

DVWAでXSS-Reflected(Low)

Hey guys!

セキュリティレベルを『Low』に。

いきなり、下記のスクリプトを埋め込んで実行。

 <script>alert("reflected")</script>

 

f:id:ThisIsOne:20191118185730p:plain

 

難なくスクリプトが実行された。

 

f:id:ThisIsOne:20191118190100p:plain

 

ソースコードを確認すると、いつもながらシンプルなつくり。

 

f:id:ThisIsOne:20191118185851p:plain

 

Best regards,

ひとりひとりの自覚をもった行動で、医療従事者と保健所職員を助けよう。

f:id:ThisIsOne:20200404115457p:plain