ATTACKER WORKSPACE

저장형 XSS 관리자 세션 재사용

payload 저장 → 게시물 신고 → 관리자 봇 열람 → 실습 세션 재사용

공격 준비

게시물 본문 payload

복사 전

https://xss-lab.dpp.kr/board?run=run_u3YvHymZ29lzdSPJJ8xu1WVS

수집 결과

가상 관리자 세션

Run
run_u3YvHymZ29lzdSPJJ8xu1WVS
Capture
대기
Token
Time

capture GET 204 → replay POST 303 → admin GET 200

순서payload 복사 → 게시물 작성 → Report → 관리자 봇 열람 → Capture