level 4도 alert(경고)창을 띄워야 한다.
입력창에 값을 주면 그 수에 해당하는 초만큼 로딩을 하다가, 다음과 같은 경고창이 뜬 후 초기 화면으로 돌아간다.
소스 코드를 보면 timer.html 파일에 timer이라는 변수로 값을 받는 변수가 있다.
여기에 timer 부분에 공격 코드를 주입해야 하는 것 같다.
이 timer의 값은 입력창에서 입력받는 값이다.
3');alert('1 의 값을 주어 입력하면 1을 출력하는 alert 창을 띄울 수 있다.
'Security & Hacking > Wargame' 카테고리의 다른 글
[XSS game] Level 6 (0) | 2019.08.14 |
---|---|
[XSS game] Level 5 (0) | 2019.08.08 |
[XSS game] Level 3 (0) | 2019.08.06 |
[XSS game] Level 2 (0) | 2019.08.06 |
[XSS game] Level 1 (0) | 2019.08.06 |