이번에 layer7 ctf에서 나온문젠데

마크다운 이미지로 변환하는 파서인데 저기에서 XSS 취약점 있을거라고 생각해서

별의별짓 다해서 해봤는데 원격JS실행이라던가 이런거 하나도 안됨 ㅠ


저 정규식이 영문자/숫자랑 :_/ 이거 세개만 되는데 이거가지고 페이로드 짤수있긴함?

아님 내가 접근방법이 틀린건가?