관리 메뉴

Information Security

XSS - Level 6 본문

WarGame/XSS Game

XSS - Level 6

HackingPractice 2020. 4. 19. 17:58

XSS Level 6는 URL # 주소 뒤에 경로를 확인할 수 있다.

그림 1-1 문제

 

그림 1-2 Hint

아래와 같은 코드에 붙여주어 출려해주는 것을 알 수 있다.

그림 1-3 소스코드

data:[자료 타입], [데이터]을 이용해 data:text/javascript, alert(1); XSS 공격을 실행했다.

그림 1-4 XSS

XSS 공격이 동작하면 정답이라는 것을 알 수 있다.

그림 1-5 정답

'WarGame > XSS Game' 카테고리의 다른 글

XSS - Game ALL Clear  (0) 2020.04.20
XSS - Level 5  (0) 2020.04.19
XSS - Level4  (0) 2020.04.19
XSS - Level3  (0) 2020.04.19
XSS - Level2  (0) 2020.04.19