Study/Web Hacking

[WEB]: XSS game 02

haesa_s 2021. 1. 19. 19:22

[Mission]

 

[해결방법]

level 1에서 했던 것처럼 script 태그를 사용했는데 level 2에서는 이 방법이 통하지 않았다. hint를 확인해보니 onerror 속성을 사용하라고 했다. 따라서 img 태그에 src을 없는 주소로 설정하고 onerror 속성에 alert()함수를 삽입했다.

 

[결과]