XSS Challenge_Level6

Search에 입력값을 넣는다.

입력 값은 입력 폼에 반사된다.

input 태그의 value 필드에 문자열이 들어간다.

형식에 맞춰 공격한다. 핸들러를 끼워넣었다.

잘 들어간 것을 확인할 수 있다.


5번 문제에서 길이 제한만 사라지고, 똑같은 문제이다.
tags: writeup, xss, reflected xss, wstg-inpv-01, web hacking, event handler

Search에 입력값을 넣는다.

입력 값은 입력 폼에 반사된다.

input 태그의 value 필드에 문자열이 들어간다.

형식에 맞춰 공격한다. 핸들러를 끼워넣었다.

잘 들어간 것을 확인할 수 있다.


5번 문제에서 길이 제한만 사라지고, 똑같은 문제이다.
tags: writeup, xss, reflected xss, wstg-inpv-01, web hacking, event handler