Level 1 시작!
입력창이 하나 보인다. abcd 를 입력해보았다.
입력한 값인 abcd 가 페이지에 그대로 출력되고 있다. 그렇다면 XSS 공격 스크립트도 그대로 출력해주는지 확인해보자.
기본적인 공격 스크립트를 입력했을 때 팝업창을 띄우며 문제가 해결되었다. 별다른 필터링을 하고 있지 않고 있다.
성공!
'WarGame > XSS game' 카테고리의 다른 글
XSS game - Level 6 (0) | 2020.08.02 |
---|---|
XSS game - Level 5 (0) | 2020.07.27 |
XSS game - Level 4 (0) | 2020.07.27 |
XSS game - Level 3 (0) | 2020.07.27 |
XSS game - Level 2 (0) | 2020.07.26 |