Stage #4

풀이
더보기




소스코드를 열어 히든 text를 찾으면 된다.
소스코드가 히든으로 들어있다.

해당 소스코드를 text로 바꿔 웹페이지에 보이도록 했다.


"><script>alert(document.domain);</script>를 입력하여 XSS를 실행한다.

'CTF > XSS Challenges' 카테고리의 다른 글
| [XSS Challenges] Stage #6 (0) | 2020.11.17 |
|---|---|
| [XSS Challenges] Stage #5 (0) | 2020.11.17 |
| [XSS Challenges] Stage #3 (0) | 2020.11.17 |
| [XSS Challenges] Stage #2 (0) | 2020.11.17 |
| [XSS Challenges] Stage #1 (0) | 2020.11.16 |