Search칸에 stage1이라고 입력해보았더니 아래와 같이 No results for "stage1"이라고 출력되었다.
이번에는 script 태그를 삽입해보았다.
<script>alert();</script>를 입력해주었더니 다음과 같이 document.domain을 사용하라는 경고창이 떴다.
따라서 아래와 같은 script 태그를 삽입해주었다.
<script>alert(document.domain);</script>
이와 같은 경고창이 떴으며 공격에 성공하였다.
'Web Hacking > XSS Challenge' 카테고리의 다른 글
[XSS Challenge] Stage 06 (0) | 2022.05.07 |
---|---|
[XSS Challenge] Stage 05 (0) | 2022.05.07 |
[XSS Challenge] Stage 04 (0) | 2022.04.30 |
[XSS Challenge] Stage 03 (0) | 2022.04.29 |
[XSS Challenge] Stage 02 (0) | 2022.04.03 |