Study/Web Hacking
[DreamHeck] xss-2
얀 짱
2026. 7. 21. 21:40
xss-1을 먼저 풀고 xss-2를 풀었음.
코드가 거의 유사했음.
그래서 차이나는 부분만 보면
@app.route("/vuln")
def vuln():
return render_template("vuln.html")
이 부분 이었음.
그래서 vuln(xss) page 버튼을 눌렀더니 전과 다른 점은 alert 창이 안 떴음.
-> <script>가 안 먹히는구나 생각을 했음.
그래서 script 우회 태그를 검색했는데 img 태그에 대해 나왔음.
https://limvo.tistory.com/32
내가 참고한 블로그임.
[WEB] XSS 우회 #1
XSS 공격을 방어하기 위한 다양한 패치와 필터링이 존재한다. 그러나 XSS 방어가 올바르게 수행되지 않았을 때 이를 우회할 수 있는 방법도 다양하다. 이벤트 핸들러 속성 자바스크립트 코드를 실
limvo.tistory.com
처음에 실수로 <img onerror="location.href='/memo?memo='+document.cookie"> -> src 없으면 안돼
이렇게 입력했었음. src가 경로가 잘못된 이미지가 있기는 있어야 함.
<img src="" onerror="location.href='/memo?memo='+document.cookie">