HO_9
HO9
HO_9
전체 방문자
오늘
어제
  • 분류 전체보기 (104)
    • Write Up (3)
    • WarGame (21)
      • The Lord of Bufferoverflow(.. (7)
      • The Lord of Sql Injection(L.. (1)
      • Pwnable.kr (1)
      • Pwnable.tw (0)
      • XSS GAME (6)
      • Pwnable.xyz (5)
    • SYSTEM HACKING (49)
      • 기법 (24)
      • 문제 풀이 (24)
    • CODING (2)
      • PYTHON (2)
    • WEB HACKING (1)
    • Plan (0)
    • PROJECT (0)
    • iOS (6)
    • ALGORITHM (0)

블로그 메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

공지사항

  • .

인기 글

태그

  • 아파치
  • JNDI
  • log4j
  • 취약점

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
HO_9

HO9

XSS GAME LEVEL 3
WarGame/XSS GAME

XSS GAME LEVEL 3

2020. 9. 6. 22:42
728x90

XSS LEVEL3!

 

이번에도 그렇게 어렵지 않은 난이도의 XSS LEVEL3

 

 

.

.

.

 

일단 LEVEL3을 가게 되면

다음과 같은 페이지가 보이게 된다.

 

 

 

한번 Image2를 눌러보자.

 

 

누르게 되었을 때 URL을 확인하면 1에서 2로 넘어간 것을 확인 할 수 있다.

Image가 3까지 밖에 없는 것을 생각해서 한번 #4를 넘겨보자.

 

 

다음과 같이 에러가 뜬다.

다음과 같이 에러가 이미지 에러가 나는 상황에 자주 쓰이는 구문이 있다.

onerror를 사용을 하는 것이다.

onerror는 이미지 파일이 잘못 되었을 때 onerror안에 있는 명령어를 실행시켜준다.

 

 

확인을 해보면 다음과 같은 코드로 페이지를 구성을 해주는것 같다.

img 태그안에 4.jpg 이런 식으로 넘겨주고 그 후에는 onerror를 통해서 스크립트를 실행시키는 것이다.

 

'WarGame > XSS GAME' 카테고리의 다른 글

XSS GAME LEVEL 6  (0) 2020.09.14
XSS GAME LEVEL 5  (0) 2020.09.14
XSS GAME LEVEL 4  (0) 2020.09.06
XSS GAME LEVEL 2  (0) 2020.08.16
XSS GAME LEVEL 1  (0) 2020.08.16
    'WarGame/XSS GAME' 카테고리의 다른 글
    • XSS GAME LEVEL 5
    • XSS GAME LEVEL 4
    • XSS GAME LEVEL 2
    • XSS GAME LEVEL 1
    HO_9
    HO_9

    티스토리툴바