해킹/웹해킹

xss-game level3 write up

2021. 6. 2. 16:10
목차
  1. xss-game Level3 write up
728x90

xss-game Level3 write up

xss이라는 웹해킹 기술을 연습할 수 있는 사이트이다.

frame#1

level3에 들어가면 이런 화면이다. 일단 엄청 눌러보고 싶은 Image 1, 2, 3를 눌러보자!

frame#2

frame#3

 

위와 같이 image 버튼을 누르면 그 숫자에 따라 frame# 뒤에 숫자가 생기는 것을 알수 있다!

그러면 여기에는 존재하지 않는 4를 입력해 보자.

frame#4

입력해 보니 이미지가 깨져서 보인다. 저런식으로 이미지가 깨져서 보이는건

html에서 img태그를 사용할때 src에 저장되어 있는 파일경로에 그 해당 이미지가 존재하지 않을때 나타난다.

여기서 우리는 이미지가 깨져서 나올때 즉 에러가 떳을때 실행시키는 onerror 라는것을 사용할 수 있다.

예를 들어 위와 같이 적게 된다면 aaa.jpg 라는 파일이 없을때 "alert()"를 실행시킨다는 것이다.

그렇다면 한번 그대로 입력을 해보자.

이미지가 존재하지 않는 frame#4에 onerror="alert()"를 적어 주어 성공적으로 실행되는 것을 볼수 있다!!

 

+추가

여기서 중요한건 script부분의 html +="img<>"부분이다. frame# + num + .jpg 이라고 마감처리는 해주고, # 뒤의 값을 가져 와서 붙여 주는 것을 알 수 있다. 그러므로 frame#4.jpg' onerror="alert()"' 이런식으로 적으면 되는 것이다.

 


https://unsplash.com/photos/u3ajSXhZM_U

728x90

'해킹 > 웹해킹' 카테고리의 다른 글

[LOS] 3번 goblin write up  (0) 2021.06.06
[LOS] 2번 cobolt write up  (0) 2021.06.06
정규표현식 / 주로 사용하는 정규표현식  (0) 2021.06.06
[LOS] 1번 gremlin write up  (0) 2021.06.06
SQL Injection  (0) 2021.06.03
  1. xss-game Level3 write up
'해킹/웹해킹' 카테고리의 다른 글
  • [LOS] 2번 cobolt write up
  • 정규표현식 / 주로 사용하는 정규표현식
  • [LOS] 1번 gremlin write up
  • SQL Injection
나봄하랑
나봄하랑
저의 IT 성장을 담은 블로그 입니다!
나봄하랑
나의 IT 성장일지
나봄하랑
전체
오늘
어제
  • 분류 전체보기 (60)
    • 기능반공부 (26)
      • 서버 (6)
      • 네트워크 (6)
      • 클라우드 컴퓨팅 (12)
      • 기능경기대회 (2)
    • 알고리즘 (7)
      • 자료구조 (4)
      • C, C++ (3)
      • python (0)
    • 해킹 (22)
      • 웹해킹 (7)
      • 리버싱 (7)
      • 시스템해킹 (8)
    • 게임이론 (0)
      • 체스 (0)
      • 마작 (0)
    • 웹개발 (1)
      • 웹(HTML, CSS, JS) (1)
    • 공부 (4)
      • 영어 (3)
      • 과학 (0)
      • 국어 (1)
      • 한국사 (0)

블로그 메뉴

  • 홈
  • 태그
  • 방명록
  • about

공지사항

인기 글

태그

  • 컴퓨팅
  • grabcon
  • CC
  • CTF
  • 네트워크
  • 해킹
  • 버그
  • Cloud
  • 스트링
  • Network
  • injection
  • 모의고사
  • SQL
  • SSM
  • server
  • AWS
  • Los
  • computing
  • 서버구축
  • 클컴
  • 아마존
  • 시스템해킹
  • computting
  • 리버싱
  • BOF
  • 백준
  • FSB
  • 클라우드
  • reversing
  • 레지스터

최근 댓글

최근 글

250x250
hELLO · Designed By 정상우.
나봄하랑
xss-game level3 write up
상단으로

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.