첫 문제처럼 그냥 스크립트로 출력해보자.
스크립트가 실행되지 않는다.
개발자도구를 열어, 작성한 구문이 입력된 구조를 확인해보자.
value 값에 작성한 값은 다 들어가있는데, 따옴표로 묶어주고 있기 때문에,
따옴표와 꺽새를 사용하여 input 태그를 닫아주고 스크립트 태그를 넣어 다시 시도해보자.
성공! 다음 단계로 넘어가자.
'Web Hacking > Write Up' 카테고리의 다른 글
[XSS Challenges] Stage #4 (0) | 2023.12.20 |
---|---|
[XSS Challenges] Stage #3 (0) | 2023.12.20 |
[XSS Challenges] Stage #1 (0) | 2023.12.19 |
[Web Hacking] Carve Party | write up (0) | 2023.01.06 |
[Web Hacking] devtools-sources | write up (0) | 2023.01.06 |