$ whoami
Home
  • 분류 전체보기 (123)
    • Exploit (10)
      • Tools (2)
      • Exploit (5)
      • Bug Bounty (3)
    • Wargame (84)
      • HackCTF (15)
      • XSS game (6)
      • Dreamhack (2)
      • Webhacking.kr (10)
      • XSS Challenges (8)
      • H4CKING GAME (2)
      • 정보보호영재교육원 (1)
      • Lord of SQL Injection (40)
    • CTF (29)
      • YISF 2022 (0)
      • CBHC 2022 (1)
      • HeroCTF v4 (2)
      • corCTF 2022 (2)
      • Aero CTF 2022 (0)
      • BDSec CTF 2022 (4)
      • San Diego CTF 2022 (5)
      • WACon 2022 Qualifier (1)
      • Cyber Conflict Exercise 202.. (4)
      • DiceCTF 2023 (1)
      • Incognito 4.0 (3)
      • BYUCTF 2023 (1)
      • DEF CON 31 (1)
      • 2023 HackTheon Sejong (1)
      • Cyber Conflict Exercise 202.. (2)
      • CDDC 2023 (1)
      • YISF 2023 (0)
    • Archive (0)
Home
  • 분류 전체보기 (123)
    • Exploit (10)
      • Tools (2)
      • Exploit (5)
      • Bug Bounty (3)
    • Wargame (84)
      • HackCTF (15)
      • XSS game (6)
      • Dreamhack (2)
      • Webhacking.kr (10)
      • XSS Challenges (8)
      • H4CKING GAME (2)
      • 정보보호영재교육원 (1)
      • Lord of SQL Injection (40)
    • CTF (29)
      • YISF 2022 (0)
      • CBHC 2022 (1)
      • HeroCTF v4 (2)
      • corCTF 2022 (2)
      • Aero CTF 2022 (0)
      • BDSec CTF 2022 (4)
      • San Diego CTF 2022 (5)
      • WACon 2022 Qualifier (1)
      • Cyber Conflict Exercise 202.. (4)
      • DiceCTF 2023 (1)
      • Incognito 4.0 (3)
      • BYUCTF 2023 (1)
      • DEF CON 31 (1)
      • 2023 HackTheon Sejong (1)
      • Cyber Conflict Exercise 202.. (2)
      • CDDC 2023 (1)
      • YISF 2023 (0)
    • Archive (0)
블로그 내 검색
CONTACT

HACKINTOANETWORK

SECURITY RESEARCHER, BUG HUNTER, HACKER

  • Wargame/XSS game

    [XSS game] Level 2

    2022. 2. 10.

    by. hackintoanetwork

    레벨 2로 넘어가면 위와 같은 페이지가 반겨준다.

     

    이 문제는 Stored XSS 취약점을 이용해 푸는 문제이다.

     

    <script>alert(1);</script>

    다음과 같이 입력해보았다.

    결과는 alert창 띄우기에 실패하였다.

    혹시 script라는 문자열을 필터링 하나해서 아래와 같이 ScRipT

    <ScRipT>alert(1);<ScRipT>

    로 바꾸어 필터링 우회를 시도해보았다.

     

    결과는 이 또한 실패하였다.

     

    다른 방법으로 onerror를 이용해 alert 창이 뜨게끔 시도해보았다.

    <img src "#" onerror "alert(1)">

     

    img 태그에서 오류를 발생시켜 오류에 대한 예외 처리로 alert 창이 뜨게끔 한다.

    alert 창이 출력되었다. 성공적으로 Level 2를 클리어 하였다. 

     

    XSS game

    Welcome, recruit! Cross-site scripting (XSS) bugs are one of the most common and dangerous types of vulnerabilities in Web applications. These nasty buggers can allow your enemies to steal or modify user data in your apps and you must learn to dispatch the

    xss-game.appspot.com

     

    'Wargame > XSS game' 카테고리의 다른 글

    [XSS game] Level 6  (0) 2022.02.11
    [XSS game] Level 5  (0) 2022.02.11
    [XSS game] Level 4  (0) 2022.02.11
    [XSS game] Level 3  (0) 2022.02.11
    [XSS game] Level 1  (0) 2022.02.10

    댓글

    관련글

    • [XSS game] Level 5 2022.02.11
    • [XSS game] Level 4 2022.02.11
    • [XSS game] Level 3 2022.02.11
    • [XSS game] Level 1 2022.02.10
    맨 위로
전체 글 보기
Tistory 로그인
Tistory 로그아웃
로그아웃 글쓰기 관리

Today

Total

Powered by hackintoanetwork

Designed by Nana
블로그 이미지
hackintoanetwork

티스토리툴바