[XSS Challenges] Stage 2
WEB/XSS Challenges
2021. 3. 27. 00:44
alert(document.domain);을 삽입해야 한다. 전 단계와 똑같이 시도해봤지만, 아래와 같이 뜨며 실패했다. 페이지 소스를 살펴보았다. 파란색 부분에서 내가 입력한 텍스트를 확인할 수 있다. 입력한 스크립트가 input 태그 안으로 들어갔기 때문에 제대로 실행되지 않은 것 같다. 따라서 input 태그를 먼저 닫아주기 위해 다음과 같이 입력했다. "/> 알림창이 뜨면서 성공했다. Clear!
[XSS Challenges] Stage 1
WEB/XSS Challenges
2021. 3. 27. 00:31
xss-quiz.int21h.jp/ XSS Challenges (by yamagata21) - Stage #1 XSS Challenges Stage #1 Notes (for all stages): * NEVER DO ANY ATTACKS EXCEPT XSS. * DO NOT USE ANY AUTOMATED SCANNER (AppScan, WebInspect, WVS, ...) * Some stages may fit only IE. Ranking (optional): If you want to participate in ranking, please register xss-quiz.int21h.jp document.domain을 alert창으로 띄우라고 한다. Search 창에 다음과 같이 입력해주었다. s..