보안/웹 스터디 라이트업 16

[Dreamhack] xss-1 라이트업

소스코드와 서버 화면. 54열 vuln은 취약점을 의미한다. param값을 입력하면 flag값을 return한다 flag를 누르면 나오는 이 칸을 채워야 한다. 그 다음 memo에 플래그가 뜬다. 스크립트 태그/해당 페이지로 이동하는 자바스크립트/메모 페이지로 이동/ 브라우저에서도 쿠키로 접근 가능 제출하고 메모로 들어가면 플래그가 나온다!