본문 바로가기

[Wargame Write-up]/NewbieContest

[NewbieContest] [Hacking] Une faille des plus connues...

A fault of the most known ... 이라는 뜻의 제목이다.

 

 

 

뭔가를 삽입하라는 설명과 함께 링크가 주어져 있다.

 

 

 

그 링크에는 아래와 같은 "Search again a little bit"라는 의미의 문장이 있다.

 

URL을 확인해보면, parameter 하나를 전송하는 것을 볼 수 있는데, 그것을 대상으로 XSS 공격을 하면,

 

 

 

아래처럼 성공 메시지와 문제 의도가 표시된다.

 

 

 

위 이미지의 가장 아랫 부분에 있는 패스워드를 입력하면

 

 

 

Clear~