Level 01
data:image/s3,"s3://crabby-images/db8fe/db8fec3b5f331db045fa4c494e96b6e15428e50f" alt=""
alert 창을 띄우기 위해 <script>구문을 사용하여 <script>alert();</script>라고 입력해주었다.
data:image/s3,"s3://crabby-images/b730f/b730f3df665ccd26e1f99dffce208239610af853" alt=""
입력하였더니 alert가 뜨고 다음 단계로 넘어갈 수 있었다.
Level 02
data:image/s3,"s3://crabby-images/aa294/aa29415cd9df6c2b1b2076883420424b0378a7d6" alt=""
<script>alert();</script>를 입력해주어도 아무 변화가 일어나지 않는다.
data:image/s3,"s3://crabby-images/82ac8/82ac80ce367845137805baa9e43693727ee134e8" alt=""
onerror를 검색해보니 이미지 로드 실패 시 실행되는 img 태그의 속성임을 알 수 있었다.
img가 로드되지 않게 하고 onerror 속성을 이용해 경고창을 띄우기 위해 <img src="/" onerror="alert()">라고 작성해주었다.
data:image/s3,"s3://crabby-images/41c6e/41c6e2aa0b670d1006ab85ed06a94715c50d676b" alt=""
입력하였더니 alert가 뜨고 다음 단계로 넘어갈 수 있었다.
'Web Hacking > WEB Hacking 기초' 카테고리의 다른 글
[SISS] XSS Game 05, 06 (0) | 2022.01.22 |
---|---|
[SISS] XSS Game 03, 04 (0) | 2022.01.10 |
[SISS] 생활코딩 DATABASE-MySQL 정리 (0) | 2022.01.08 |
[SISS] XSS 공부 (0) | 2021.12.31 |
[SISS] 생활코딩 WEB2-PHP 정리 (0) | 2021.12.28 |