xss game 2

[XSS game] Level 3 문제풀이

레벨 3으로 넘어가보자. 이런 창이 뜬다. 문제를 읽어보니 alert에 대한 얘기를 하는데 레벌 1, 2와 달리 답을 입력하는 곳이 따로 없고 URL을 이용해서 문제를 풀어야 하는 것 같다. 이미지 1, 2, 3을 눌러보니 각각 흑백 컴퓨터 사진이 나오고 URL이 frame#1, #2, #3으로 바뀐다. 힌트를 살펴보자. 힌트 2에서는 window.loacation에 대해서 얘기하고 있고 힌트 4에서는 를 사용했을 때 작동하지 않는 이유를 설명하고 있다. 힌트에서 특별히 해결과정을 찾지는 못했다. 다음으로는 코드를 살펴보자. html을 살펴봤을 때 img 태그 뒤에 어떤 식으로 링크를 작성했는지 알 수 있다. 힌트 3에서도 html의 구성요소를 살펴보라고 얘기하고 있는 걸 알 수 있다. https://x..

문제풀이 2022.11.07

[XSS game] Level 1 & 2 문제풀이

1. Level 1 사이트에 접속하면 처음 이런 페이지가 뜬다. 레벨 1을 해결해야 다음 레벨로 넘어가는 것 같다. Mission Objective를 읽어보면 자바 스크립트를 이용하여 alert 창을 띄워야 하는 것 같다. 자바 스크립트를 이용하여 'swlug'라는 문구가 있는 alert 창을 띄우는 방법을 찾아보자. : alert 창을 띄우는 코드를 작성해 입력해주었다. 문제해결 2. Level 2 레벨 2로 넘어가보면 이런 화면이 뜬다. 똑같이 팝업창을 띄우라고 써있어서 alert 코드를 이용해보면 실행되지 않음을 알 수 있다. 힌트를 참고해봤을 때 alert를 이용한 script 태그는 먹히지 않고 onerror를 사용해야함을 알 수 있다. onerror란 img 태그가 유효하지 않을 때 대체할 수..

문제풀이 2022.11.07