이번 문제는 CSP 가 적용된 웹사이트에 xss 공격을 성공시켜야 하는 문제인것으로 확인됩니다. CSP는 웹사이트에서 사용되는 컨텐츠에 대한 규칙같은 것입니다. CSP는 헤더를 통해서 규칙을 설정합니다. 그러므로 우선 이 웹사이트의 응답 헤더를 살펴보고 어떤 규칙이 있는지 확인해봐야 합니다. CSP는 Content-Security-Policy의 약자입니다. 이 부분을 살펴보면 특정 도메인만 무조건 SSL 통신을 하도록 설정 되어있다는것을 알수 있습니다. 여기에는 두 도메인이 설정되어있는데, 이 웹사이트 도메인과 사진을 가져오는 도메인입니다. 이 웹사이트에서 about me 페이지의 소스입니다. 잘보면 ?menu= 뒤에있는 문자열에 따라서 페이지가 달라지는것이 보입니다. YWJvdXQ= 이라는 문자열이면 ..