XSS Challenges 13

13๋‹จ๊ณ„ ๋ฉ”์ธ ํŽ˜์ด์ง€๋ฅผ ํ™•์ธํ•ด๋ณด๋ฉด ์ „ ๋‹จ๊ณ„์™€ ์œ ์‚ฌํ•œ ๋””์ž์ธ์„ ๊ฐ€์ง€๊ณ  ์žˆ์œผ๋ฉฐ, 12๋‹จ๊ณ„์—์„œ ์‚ฌ์šฉ๋œ Payload๊ฐ€ ๋™์ž‘ํ•  ์ˆ˜๋„ ๋™์ž‘ํ•˜์ง€ ์•Š์„ ์ˆ˜๋„ ์žˆ๋‹ค๋Š” ๋‚ด์šฉ์ด ๋‹ด๊ฒจ์žˆ์Šต๋‹ˆ๋‹ค. ์ œ๊ฐ€ ์‚ฌ์šฉํ–ˆ๋˜ Payload๋Š” ๋™์ž‘ํ•˜์ง€ ์•Š์•˜์œผ๋ฏ€๋กœ ์ฝ”๋“œ๋ฅผ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ๋™์ผํ•˜๊ฒŒ ํƒœ๊ทธ๋ฅผ ํ†ตํ•ด untrusted ๋„๋ฉ”์ธ์ด ์„ ์–ธ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์Šคํฌ๋กค์ด ๋„ˆ๋ฌด ๋‚จ์•„ ๋ฐ‘์œผ๋กœ ๋‚ด๋ ค๋ณด๋‹ˆ ` (๋ฐฑ ์ฟผํ„ฐ)๋ฅผ ์‚ฌ์šฉํ•ด์ฃผ๋ฉด ํŒ์—…์ฐฝ์€ ๋ฌด๋ฆฌ ์—†์ด ๋„์šธ ์ˆ˜ ์žˆ์ง€๋งŒ ๋ญ”๊ฐ€ ๋‹ค๋ฅธ ๋ฐฉ์‹์„ ํ†ตํ•ด m ๋ณ€์ˆ˜์— ์„ ์–ธ๋œ "Good Luck!"์„ ๋„์›Œ์ฃผ๊ณ  ์‹ถ์Šต๋‹ˆ๋‹ค. () Bypass ๊ธฐ๋ณธ์ ์œผ๋กœ " () " ๊ด„ํ˜ธ ํ•„ํ„ฐ๋ง์˜ ์šฐํšŒ ๊ธฐ๋ฒ•์„ " `(Back Quote)" ๋กœ ๋งŽ์ด ์‚ฌ์šฉํ•˜์ง€๋งŒ ์ด ๋ฐฉ๋ฒ• ์ด์™ธ์— ์•„๋ž˜์™€ ๊ฐ™์€ 2๊ฐ€์ง€ ์†์„ฑ์„ ์ด์šฉํ•ด ๊ด„ํ˜ธ ์‚ฌ์šฉ์„ ํ”ผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 1. Con..

CHALLENGE