xss ์ค์ต1 [wargame] ๋๋ฆผํต xss-1 ๋ฌธ์ ํ์ด ๋๋ฆผํต ์๊ฒ์ level1 xss-1 ๋ฌธ์ ์ ๋ํ ํ์ด์ด๋ค. ๋ฌธ์ ํ์ผ์ ๋ค์ด๋ฐ๊ณ app.py ํ์ผ์ ์ด์ด์ฃผ๋ฉด ๋ค์๊ณผ ๊ฐ์ ํ์ด์ง๋ค์ด ๋ผ์ฐํ ๋๊ณ ์์์ ํ์ธํ ์ ์๋ค. ๊ฐ ํ์ด์ง์ ๊ธฐ๋ฅ์ ์ ๋ฆฌํ๋ฉด ์๋์ ๊ฐ๋ค. ๐ค ์ฝ๋ ๋ถ์๊ฐ ํ์ด์ง์ ๊ธฐ๋ฅ์ ์ ๋ฆฌํ๋ฉด ์๋์ ๊ฐ๋ค. (๋๋ฆผํต ์น ํดํน ๊ฐ์ข์์ ์ด๋ฏธ ์ ๋ฆฌ๋ ๋ด์ฉ์ด๋ค.)ํ์ด์ง๊ธฐ๋ฅ/์ธ๋ฑ์ค ํ์ด์ง/vuln์ด์ฉ์๊ฐ ์ ๋ ฅํ ๊ฐ ์ถ๋ ฅ/memo๋ฉ๋ชจ ์์ฑ ๋ฐ ์์ฑํ ๋ฉ๋ชจ ์ถ๋ ฅ/flag์์ฑํ URL ์ ๋ฌ ์ด์ ์ฝ๋์์ ํต์ฌ ๋ถ๋ถ์ ์ดํด๋ณด์.@app.route("/vuln")def vuln(): param = request.args.get("param", "") return paramrequest.args.get("param", "")๋ HTTP ์์ฒญ์.. 2025. 3. 6. ์ด์ 1 ๋ค์