๋๋ฆผํต xss-21 [wargame] ๋๋ฆผํต xss-2 ๋ฌธ์ ํ์ด ๊ฒ๋ณด๊ธฐ์ xss-1 ์์ ์ ๋น์ทํ๋ค. xss-1 ์์ ์์๋ memo ํ์ด์ง ์๋ํฌ์ธํธ์ document.cookie๋ก ์ฟ ํค๋ฅผ ํ์ทจํด ํ๋ผ๋ฏธํฐ๋ก ๋ณด๋ด์ฃผ์๋ค. ์ด๋ฒ์๋ ๋๊ฐ์ด ํด์ฃผ์์ง๋ง...FLAG๊ฐ ์ป์ด์ง์ง ์๋๋ค...(OMG๐ฅน) ๊ฑฐ์ ๋จน๊ธฐ ์คํจํ์ผ๋ ์ฒ์๋ถํฐ ์ฝ๋๋ฅผ ์ดํด๋ณด์ ํ์ผ์ ๋ค์ด ๋ฐ์ app.py๋ฅผ ์ด์ด์ฃผ๋ฉด vuln ํ์ด์ง์ memo ํ์ด์ง ๋ชจ๋ render_template์ ์ฌ์ฉํ๊ณ ์๋ ๊ฒ์ ์ ์ ์๋ค.@app.route("/")def index(): return render_template("index.html")@app.route("/vuln")def vuln(): return render_template("vuln.html") render_template ํจ์๋?Flask ์น.. 2025. 3. 6. ์ด์ 1 ๋ค์