이 사이트에서 XSS 공격을 통해 alert(1)을 실행시키면 된다.
input 창에 바로 저 스크립트를 그대로 따라 쳐봤는데, no hack이라는 문구가 위에 뜨면서 실행이 되지 않았다.
그래서 여러 문자열들을 넣어본 결과 알파벳이 2개 연속으로 존재할 경우 차단을 한다는 것을 알았다. 그리고 이 form은 get 방식으로 보내는 것이기 때문에 쿼리 input 내용을 쿼리 파라미터로 서버에 전송한다.
따라서 Null Byte Injection을 이용해서 위 명령어의 모든 알파벳 사이사이마다 %00을 넣어서 연속된 알파벳으로 인식하지 못하도록 해서 해결했다.