혜랑's STORY

XSS Game - Level 04 본문

2021 SISS 21기 활동/겨울방학 XSS

XSS Game - Level 04

hyerang0125 2021. 2. 1. 20:43

문제

 

일단 Create timer를 눌러 보았더니 다음과 같은 결과가 나왔다.

 

코드를 살펴본 결과 onload를 이용해 startTimer 함수를 실행시키고 있다. (startTimer 함수란, 자바스크립트에서 제공하는 타이머 함수이다.)

따라서 startTimer 함수 뒤에 이어서 alert 함수를 실행시키면 된다고 생각하였다.

3'); alert(''); ('
-> 코드에서 괄호와 '의 짝을 맞춰주기 위해 저러한 입력을 실행 함.

결과는 성공이다.

'2021 SISS 21기 활동 > 겨울방학 XSS' 카테고리의 다른 글

XSS game - Level 06  (0) 2021.02.15
XSS Game - Level 05  (0) 2021.02.10
XSS Game - Level 03  (0) 2021.01.25
XSS Game - Level 02  (0) 2021.01.21
XSS Game - Level 01  (0) 2021.01.14