Shikata Ga Nai

Private? There is no such things.

DVWAでXSS-Reflected(Low)

Hey guys!

セキュリティレベルを『Low』に。

いきなり、下記のスクリプトを埋め込んで実行。

 <script>alert("reflected")</script>

 

f:id:ThisIsOne:20191118185730p:plain

 

難なくスクリプトが実行された。

 

f:id:ThisIsOne:20191118190100p:plain

 

ソースコードを確認すると、いつもながらシンプルなつくり。

 

f:id:ThisIsOne:20191118185851p:plain

 

Best regards,