DOM based Cross Site Scripting

<aside> ✔️ XSS : 웹사이트 관리자가 아닌 이가 웹사이트에 악성 스크립트를 삽입할 수 있는 취약점 DOM 기반 XSS : 보안에 취약한 JavaScript 코드로 DOM 객체를 제어하는 과정에서 발생

</aside>

DOM XSS 공격 시나리오

Untitled

풀이

검색 필드에 <iframe src="javascript:alert(xss)"> 입력

Untitled

성공!

Untitled