[XSS game] xss-game level 5

2021. 1. 26. 03:59·Write-Up/XSS-game
반응형

sign up을 클릭해봤다.

URL에 next=confirm 이 보인다.

next값을 조작하면 될 것 같은데?

<!doctype html>
<html>
  <head>
    <!-- Internal game scripts/styles, mostly boring stuff -->
    <script src="/static/game-frame.js"></script>
    <link rel="stylesheet" href="/static/game-frame-styles.css" />
  </head>
 
  <body id="level5">
    <img src="/static/logos/level5.png" /><br><br>
    <!-- We're ignoring the email, but the poor user will never know! -->
    Enter email: <input id="reader-email" name="email" value="">
 
    <br><br>
    <a href="{{ next }}">Next >></a>
  </body>
</html>

next는<a href="{{ next }}">Next >></a>  링크로 넘어가게 처리가 되있는것 같다.

링크 태그로 자바스크립트를 실행 시키는 방법을 이용하면 될 것 같다.

<a href="javascript:alert(1)">XSS</a> 이와 같은 방법으로 넣어줘야 하니

{next}값에 알맞게 들어가도록 javascript:alert(1);만 넣어주면 될 것 같다

 

반응형

'Write-Up > XSS-game' 카테고리의 다른 글

[XSS game] xss-game level 6  (0) 2021.01.26
[XSS game] xss-game level 4  (0) 2021.01.26
[XSS game] xss-game level 3  (0) 2021.01.26
[XSS game] xss-game level 2  (0) 2021.01.26
[XSS game] xss-game level 1  (0) 2021.01.26
'Write-Up/XSS-game' 카테고리의 다른 글
  • [XSS game] xss-game level 6
  • [XSS game] xss-game level 4
  • [XSS game] xss-game level 3
  • [XSS game] xss-game level 2
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (151) N
      • Java & Spring (3) N
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • DB (1)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    시스템해킹
    코딩테스트
    spring boot
    코드트리
    sqlinjection
    Bubble Sort
    computeifabsent
    concurrenthashmap vs hashmap
    thread-safe
    lord of bufferoverflow
    LOB
    동시성처리
    enumerate #list comprehension
    hashmap vs concurrenthashmap
    computeifabsent()
    AtomicLong
    computeifpresent()
    selection sort
    CountDownLatch
    ConcurrentHashMap
    nop sled
    spring
    tabat
    코드트리조별과제
    Java
    computeifpresent
    동시성
    putval()
    MAP
    DB정리
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
[XSS game] xss-game level 5
상단으로

티스토리툴바