본문 바로가기

Web Hacking/Write Up

[XSS Challenges] Stage #19

stage 16은 오류로 문제 확인이 안됨 ㅜㅜ

 

stage 17, 18도 old version IE에서만 가능하다하니 skip !


문제

앞 문제들과는 달리 따로 텍스트를 입력받진 않고 a 태그로 링크가 걸려있는 것을 확인할 수 있었다.

링크를 들어가보니 그냥 새로고침만 되는 것 같다.

 

저 a 태그 안에 첨부되어있는 링크를 javascript로 변경해보자.

 

결과

엇 뭐야 끝났다 !

성공 ^^~

'Web Hacking > Write Up' 카테고리의 다른 글

[Lord of SQLInjection] cobolt  (0) 2023.12.21
[Lord of SQLInjection] gremlin  (1) 2023.12.20
[XSS Challenges] Stage #15  (0) 2023.12.20
[XSS Challenges] Stage #14  (0) 2023.12.20
[XSS Challenges] Stage #13  (0) 2023.12.20