'stage9'에 해당되는 글 1건

  1. XSS Challenges stage #9 2010.05.23

XSS Challenges stage #9

from War Game 2010. 5. 23. 23:21
9번 문제다.

사용자 삽입 이미지

앞의 문제들과 좀 색다른 문제였다.
아무튼 "><script>alert(document.domain);</script> 를 입력해보자.

사용자 삽입 이미지

페이지의 소스코드를 보니 여전히 " 와 <> 는 필터링 되고 있고 charset 이 쓰는 hidden filed 가 하나 발견되었다.
힌트를 보니 UTF-7 이 있어서 charset 에 UTF-7 을 적용하고 공격해보았다.



,