-
XSS game 03, 04 (7주차)보안/WEB HACKING 2024. 3. 14. 17:02
XSS game 03 문제: 웹 사이트에서 alert 띄우기
새 창에서 cat 1, cat 2, cat 3를 차례대로 클릭하며 url 을 확인하자.
cat 1 -> #1
cat 2 -> #2
cat 3 -> #3
임을 확인할 수 있다.
이제 페이지 소스 코드를 확인해보자.
파란색 부분을 보면 /static/img/cat 뒤에 있는 name 에 숫자를 어떻게 넣는지에 따라 다른 사진이 출력되는 것을 알 수 있다.
.jpg 에서 3보다 큰 수 를 넣고 뒤에 onerror='alert(" ")> 를 url 에 쓴다.
XSS game 04 문제: 웹 사이트에서 alert 띄우기
먼저 실행시켜보자. signed up 을 클릭하면
이 뜬다. 빈칸에 글을 입력하고 next를 클릭하면 다시 처음의 화면이 뜬다.
enter email 부분의 페이지를 확인해보자.
경고창이 떠야 하므로 enter mail 이 있는 창에 next=javascript:alert(); 을 넣어준다. 이 떄 이메일을 쓰고 next 를 클릭하면 다시 welcome 으로 돌아간다. enter mail 창에서 signup? 대신 confirm 을 넣어준다.
'보안 > WEB HACKING' 카테고리의 다른 글
드림핵 웹해킹 stage 1, stage 2-웹 기본상식 (0) 2024.03.14 XSS game 05, 06 (8주차) (0) 2024.03.14 XSS game 01, 02 (6주차) (0) 2024.03.14 BWAPP 5주차(cross-site scripting stored) (0) 2024.03.14 BWAPP 4주차(cross-site scripting get, post) (0) 2024.03.14