<OOO>

[XSS-game] level2 문제풀이 본문

Wargame

[XSS-game] level2 문제풀이

<OOO> 2020. 8. 17. 18:01

728x90

방명록 같은곳에 글을 쓸 수 있는데, 여기에서 alert를 해야한다.

level1 과 다르게 <script>구문이 먹히지 않는다. 그럼 어떻게 해야할까?

xss를 공격하는 방법에는 정말 많은 방법이 있지만, 여기에선 img 태그를 이용하여 공격을 할 것이다.

글 쓰는 부분에서 <img src="#" onclick="alert(1)">을 입력하면

이런 아이콘이 생성되는데, 이 아이콘을 누르게 된다면 1이라는 alert가 띄워진다.

level2도 클리어!

'Wargame' 카테고리의 다른 글

[XSS-game] level4 문제풀이  (0) 2020.08.17
[XSS-game] level3 문제풀이  (0) 2020.08.17
[XSS-game] level1 문제풀이  (0) 2020.08.17
Wargame.kr login filtering 문제풀이  (0) 2020.08.12
Wargame.kr QR CODE PUZZLE 문제풀이  (0) 2020.08.11
Comments