DINGA DINGA
article thumbnail
[XSS game] Level 2
WEB/XSS Game 2021. 3. 7. 15:51

를 입력했으나 다음과 같이 뜨면서 경고창이 뜨지 않았다. 구문을 필터링하는 것 같아 onerror로 다시 시도해보았다. 이미지가 없는 주소로 연결되어 있기 때문에 에러가 발생한다. 위와 같이 입력하니 성공적으로 경고창이 뜨는 것을 확인할 수 있다.

article thumbnail
[XSS game] Level 1
WEB/XSS Game 2021. 2. 28. 19:36

xss-game.appspot.com/level1 XSS game: Level 1 xss-game.appspot.com Enter query here... 부분에 'text'를 입력해봤다. url 바 맨 마지막에 query=text라고 뜬 것을 확인할 수 있다. 변수 query를 조작하면 문제를 해결할 수 있을 것 같다. query 뒤에 를 추가했다. 경고창이 뜨면서 성공.

728x90