[XSS game] xss-game level 2

2021. 1. 26. 03:00·Write-Up/XSS-game
반응형

아무 값이나 입력했더니 그대로 받아쓴다

<script>alert(1);</script>을 입력했더니 입력값이 사라졌다.

필터링된것같다.

 

hint를 보면 onerror를 이용하는 것 같다.

onerror는 이미지를 로드할때 에러가 생기면 자바스크립트를 실행시키는것이다.

이것을 이용하자

<img src="hi.gif" onerror=alert(1);>

 

반응형

'Write-Up > XSS-game' 카테고리의 다른 글

[XSS game] xss-game level 6  (0) 2021.01.26
[XSS game] xss-game level 5  (0) 2021.01.26
[XSS game] xss-game level 4  (0) 2021.01.26
[XSS game] xss-game level 3  (0) 2021.01.26
[XSS game] xss-game level 1  (0) 2021.01.26
'Write-Up/XSS-game' 카테고리의 다른 글
  • [XSS game] xss-game level 5
  • [XSS game] xss-game level 4
  • [XSS game] xss-game level 3
  • [XSS game] xss-game level 1
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (152)
      • Java & Spring (5)
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    lord of bufferoverflow
    sqlinjection
    동시성
    동시성처리
    DB정리
    thread-safe
    Java
    reentrantlock실습
    computeifabsent
    ConcurrentHashMap
    spring
    AQS
    spring boot
    코드트리
    tabat
    putval()
    CountDownLatch
    SpringBoot
    hashmap vs concurrenthashmap
    nop sled
    computeifpresent
    ReentrantLock
    LOB
    computeifpresent()
    concurrenthashmap vs hashmap
    Lock
    computeifabsent()
    쿠폰발급
    enumerate #list comprehension
    코드트리조별과제
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
[XSS game] xss-game level 2
상단으로

티스토리툴바