Web - Client
Web - Client CSRF 0 Protection
Bonjour,
J’ai écrit un simple payload qui renvoie le formulaire de l’onglet Profile qui n’est pas accepté lorsque je suis un simple utilisateur.
J’ai fait attention à configurer le formulaire pour qu’il soit identique (avec les mêmes attributs : **************************) à celui qui est affiché dans l’onglet Profile.
Quand je charge mon payload dans mon navigateur dans les mêmes conditions qu’il devrait l’être par l’administrateur qui va lire mon message (**************************) je vois bien le formulaire soumis. Dans mes outils navigateurs l’onglet request affiche la même request que lorsque je valide le formulaire manuellement depuis l’url du challenge (**************************)
Dans mes logs serveurs je vois bien la requête qui vient du site (avec HeadlessChrome comme User-Agent).
Malgré cela je n’arrive pas à rentrer dans l’onglet Private.
Est-ce que je passe à côté de quelque chose ?
Merci de votre aide.
Web - Client CSRF 0 Protection
Salut, je suis un peut dans le même cas que toi. J’ai l’impression que ça devrait marcher cependant je n’ai toujours pas accès à la section "private". Quelqu’un aurait une piste à me fournir ?