Javascript alert 명령어 삽입하라

 

Search칸에 stage1이라고 입력해보았더니 아래와 같이 No results for "stage1"이라고 출력되었다.

 

이번에는 script 태그를 삽입해보았다.

 

<script>alert();</script>를 입력해주었더니 다음과 같이 document.domain을 사용하라는 경고창이 떴다.

 

따라서 아래와 같은 script 태그를 삽입해주었다.

<script>alert(document.domain);</script>

 

이와 같은 경고창이 떴으며 공격에 성공하였다.

 

'Web Hacking > XSS Challenge' 카테고리의 다른 글

[XSS Challenge] Stage 06  (0) 2022.05.07
[XSS Challenge] Stage 05  (0) 2022.05.07
[XSS Challenge] Stage 04  (0) 2022.04.30
[XSS Challenge] Stage 03  (0) 2022.04.29
[XSS Challenge] Stage 02  (0) 2022.04.03

+ Recent posts