본문으로 건너뛰기
← Labs

XSS Playground

Hard

XSS 공격 페이로드를 안전한 샌드박스에서 테스트하고, CSP와 입력 살균으로 방어하는 방법을 직접 체험합니다.

이 실습은 교육 목적의 시뮬레이션입니다. 실제 해킹 기능이 없으며, 모든 처리는 브라우저에서만 이루어집니다.

payload
<script>alert(1)</script>
Vulnerable Preview (No Sanitization)
<script>alert(1)</script>
Analysis
Type: Stored/Reflected XSS
Mechanism: Inline script execution