XSS game 4번 문제 입력한 값의 숫자만큼 타이머를 재고 팝업창을 띄우는 페이지이다. {{ timer }} 안에 값이 들어가는걸 확인.따라서 1');alert('hi이라고 입력하면 onload="startTimer('1');alert('hi');"라고 입력이 되어 xss가 성공적으로 되는것. 하지만 입력한결과 1') 까지는 입력이 되었으나 그이후론 코드가 들어가지않은것을 확인.입력이 되지않은 ; ; > %3B XSS game 2024.05.08
XSS game 3번 문제 https://xss-game.appspot.com/level3/frame#1 혹은 2 혹은 3 라는 식으로 url 에 1번부터 3번까지 사진이 올라와있다. frame#4로 바꾸며 없는 사진을 출력하게 한뒤 url 뒤에 2번문제와 동일하게 onerror를 사용한다. XSS game 2024.05.07
XSS game 2번 문제 대화창이 나오는 일반적인 사이트. 대화창에 xss 시도를 해본다. 하지만 통하지않는 모습. 태그와 onerror 를 사용해 해당 주소에 img 가 없을때 onerror 를 해라 라는식으로 입력 물론 당연히 asdasdasd 라는 주소는 없기에 onerror 를 실행하게됨. XSS game 2024.05.07