관리 메뉴

HeeJ's

[Level 1] Hello, world of XSS :: XSS game 본문

<CTF>/<XSS game>

[Level 1] Hello, world of XSS :: XSS game

meow00 2021. 1. 28. 17:30

문제 화면

 

LEVEL 1 이기 때문에 굉장히 간단하게 풀 수 있는 문제라고 생각한다.

 

폼에 넣은 값이 어떤 방식으로 전달되는지 보기 위해 임의의 값을 넣어보았다.

 

 

 

 

url에서 get 방식으로 값이 들어간다.

 

그러면 그냥 폼에다가 alert 문을 넣어주면

 

alert창을 띄워줄 수 있을 것이다.

 

script 안에 alert를 넣어서 값을 입력해주었다.

 

성공!