XSS Challenges 1

์„ค๋ช…(๋ฒˆ์—ญ) Level 0์„ ์ด์–ด์„œ ๋‹ค์Œ ๋‹จ๊ณ„์ธ Level 1์„ ํ•ด๊ฒฐํ•ด๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์ „ ๋‹จ๊ณ„์—์„œ ์‚ฌ์šฉํ–ˆ๋˜ ๊ธฐ๋ณธ ๊ตฌ๋ฌธ์„ ์‚ฝ์ž…ํ•ด๋ณด๋ฉด javascript ๊ฐ€ ์‹คํ–‰๋˜์ง€ ์•Š๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ž…๋ ฅํ–ˆ๋˜ ์ฝ”๋“œ๊ฐ€ ์–ด๋–ป๊ฒŒ ์‚ฝ์ž…๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•ด๋ณด๋ฉด ์ฝ”๋“œ๊ฐ€ ์ œ๋Œ€๋กœ ๊ตฌ๋ถ„๋˜์–ด ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋ณดํ†ต XSS ์ทจ์•ฝ์ ์„ ์ฐพ์„ ๋•Œ ์ž์ฃผ ์‚ฌ์šฉํ•˜๋Š” ๊ธฐ๋ฒ•์ธ "> ํด๋กœ์ง• ํƒœ๊ทธ๋ฅผ ์‚ฌ์šฉํ•ด์„œ ์ด์ „ ๊ตฌ๋ฌธ์„ ๋‹ซ์•„์ฃผ๊ณ  ์ง€๊ธˆ๋ถ€ํ„ฐ ์ž…๋ ฅ๋œ ๊ตฌ๋ฌธ์„ ์„ ์–ธํ•˜๊ฒ ๋‹ค๋Š” ๋ฐฉ์‹์„ ์ด์šฉํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค. ํŒ์—…์ฐฝ์ด ์„ฑ๊ณต์ ์œผ๋กœ ๋–ด์œผ๋ฉด ํŽ˜์ด์ง€ ์†Œ์Šค๋ฅผ ํ†ตํ•ด ๊ตฌ๋ฌธ์ด ์–ด๋–ป๊ฒŒ ๋˜์—ˆ๋Š”์ง€ ํ™•์ธํ•ด ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. alert("guleum");์œผ๋กœ ๋ช…ํ™•ํ•˜๊ฒŒ ๊ตฌ๋ถ„์ด ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Exploit Code ">

CHALLENGE