XSS-Game Level 6

์„ค๋ช…(๋ฒˆ์—ญ) ๋ณต์žกํ•œ ์›น ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜์—๋Š” URL ๋งค๊ฐœ ๋ณ€์ˆ˜์˜ ๊ฐ’ ๋˜๋Š”. NET Framework์˜ ์ผ๋ถ€์— ๋”ฐ๋ผ javascript ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ๋™์ ์œผ๋กœ load ํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์žˆ๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. "location hash" ์ด๋Š” ๋งค์šฐ ๊นŒ๋‹ค๋กœ์šด ์ž‘์—…์ž…๋‹ˆ๋‹ค. ์Šคํฌ๋ฆฝํŠธ ๋˜๋Š” ๊ธฐํƒ€ ์ž ์žฌ์ ์œผ๋กœ ์œ„ํ—˜ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ load ํ•  ๋•Œ ์‚ฌ์šฉ์ž ์ž…๋ ฅ์ด URL์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๋„๋ก ํ—ˆ์šฉํ•˜๋ ค๋ฉด XMLHttpRequest ์ข…์ข… ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์„ฑ์„ ์œ ๋ฐœํ•ฉ๋‹ˆ๋‹ค. ์ž„๋ฌด๋ชฉํ‘œ: ํ•  ์ˆ˜์žˆ๋Š” ๋ฐฉ๋ฒ• ์ฐพ๊ธฐ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์ด ์™ธ๋ถ€ ํŒŒ์ผ ์š”์ฒญํ•˜๊ฒŒ ๊ทธ๊ฒƒ์ด ์‹คํ–‰ํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. alert(). ํ•ด๋‹น ๋ฌธ์ œ์˜ ๊ฒฝ์šฐ URL ์ž…๋ ฅ๊ฐ’ ์ด์™ธ์—๋Š” ๋ณ„๋‹ค๋ฅธ ์ด๋ฒคํŠธ๊ฐ€ ์กด์žฌํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ „ ๋‹จ๊ณ„์—์„œ ์ถœ์ œ์ž์˜ ์˜๋„๋ฅผ ํŒŒ์•…ํ•˜์ง€ ์•Š๊ณ  ๋ฌด์ž‘์ • ์ฐ”๋Ÿฌ๋ดค๋˜ ๊ฒฝํ—˜์ด ์žˆ๊ธฐ์— ์ด๋ฒˆ์—๋Š” ์ถœ์ œ์ž์˜ ์˜๋„๋ฅผ..

CHALLENGE