본문 바로가기

1. Web hacking (웹 해킹)/1) Write UP

[2020.11.21] XSS 게임실습 5

XSS Game - 5

 

 [문제]

 

[Hints]

 

[풀이]

 

힌트 1: 이 5레벨의 제목(breaking protocol)

힌트 2: signup 프레임의 소스를 보아 URL인수들이 어떻게 사용되는지를 보는 것이 유용할 것이다.

힌트 3: (onclick 속성을 사용하지 않고) Javascript를 실행시키는 링크를 클릭하는 것을 만들고 싶을 때, 어떻게 할 것인가?

>> 여기서 a태그를 사용해야겠다는 결론을 도출했다.

 

나머지는 다음 시간에...