카테고리 없음

XSS - Stored 1

김태윤1 2024. 11. 25. 15:25

아래사진은 문제의 화면이다.

드림핵 tool을 이용하여 접속한 웹브라우저의 정보를 출력할 수 있는 웹페이지를 만든다 

 

만든 웹페이지를 위 사진의 코드같이 만들어 관리자에게 보낸후

관리자 읽으면아래 사진과 같이 ADMIN의 정보를 출력할 수 있다.

위 사진의 어드민 쿠키가 falg이다.