XSS Challenge_Level2

문제 링크

2번 문제도 search에 입력값을 넣는다.

실패한 문자열을 반사하여 출력하지는 않는다. 하지만 from에 그대로 남아있다.

input 태그의 value로 들어가 있다.

value의 "를 닫고 핸들러를 설치했다.

핸들러가 설치되었다.


tags: writeup, xss, reflected xss, wstg-inpv-01, web hacking, event handler