Study/Web Hacking
[WEB]: XSS game 02
haesa_s
2021. 1. 19. 19:22
[Mission]
[해결방법]
level 1에서 했던 것처럼 script 태그를 사용했는데 level 2에서는 이 방법이 통하지 않았다. hint를 확인해보니 onerror 속성을 사용하라고 했다. 따라서 img 태그에 src을 없는 주소로 설정하고 onerror 속성에 alert()함수를 삽입했다.
[결과]