까망눈 연구소
/
Post
/
Wargame
/
Wargame
/
XSS
/
xss-game
/
[xss-game] level 1
Search
Share
[xss-game] level 1
Tags
writeup
time
2022/01/10 14:21
1. 문제
1
) 문제 확인
검색창에 입력한 값이 바로 url에 파라미터로 전송된다.
2. 접근방법
일단 필터링이 있는지 없는지 확인하기 위해 일반적인 페이로드를 넣어보고, 만약 필터링이 된다면 어떤식으로 되어있는지 분석을 하고, 우회하기 위한 방법을 찾으면 된다.
3. 풀이
첫번째 문제라 그런지 바로 성공했다. 이 문제는 url 파라미터로 전송되는 값에 필터링이 없기 때문에 바로 터지는 reflected xss 이다.
4. 몰랐던 개념