스크립트로 alert창을 띄우면 될 것 같다. alert(document.domain);으로 입력해주어야 한다. 그냥 alert();만 입력했더니 풀리지 않았다.
다음과 같이 입력해서 공격에 성공했다.
<script>alert(document.domain);</script>
'Web Hacking > XSS challenge' 카테고리의 다른 글
[XSS challenge] stage #6 (0) | 2021.04.10 |
---|---|
[XSS challenge] Stage #5 (0) | 2021.04.10 |
[XSS challenge] stage #4 (0) | 2021.04.02 |
[XSS challenge] Stage #3 (0) | 2021.04.02 |
[XSS challenge] Stage #2 (0) | 2021.03.29 |