06 · OFFENSIVE XSS LAB

저장형 XSS로 관리자 세션 재사용

익명 게시물 → Report → 관리자 봇 열람 → 가상 관리자 세션 재사용

실습 시작

공격자 작업창

새 Run과 저장형 payload

https://attacker-lab.dpp.kr/

xss-lab 전용 게시물·세션

확인 순서

게시물 신고 실습

1
payload 복사
2
익명 게시물 저장
3
내 게시물 Report
4
관리자 봇 열람·Capture
5
세션 재사용 → admin 200
DevToolsApplication visitor cookie → posts POST → report POST → capture GET → replay POST