Web - Client

mercredi 12 février 2025, 16:22  #1
Web - Client CSRF 0 Protection
aleph-g
  • 2 posts

Bonjour,

J’ai écrit un simple payload qui renvoie le formulaire de l’onglet Profile qui n’est pas accepté lorsque je suis un simple utilisateur.

J’ai fait attention à configurer le formulaire pour qu’il soit identique (avec les mêmes attributs : **************************) à celui qui est affiché dans l’onglet Profile.

Quand je charge mon payload dans mon navigateur dans les mêmes conditions qu’il devrait l’être par l’administrateur qui va lire mon message (**************************) je vois bien le formulaire soumis. Dans mes outils navigateurs l’onglet request affiche la même request que lorsque je valide le formulaire manuellement depuis l’url du challenge (**************************)

Dans mes logs serveurs je vois bien la requête qui vient du site (avec HeadlessChrome comme User-Agent).

Malgré cela je n’arrive pas à rentrer dans l’onglet Private.

Est-ce que je passe à côté de quelque chose ?

Merci de votre aide.

jeudi 20 mars 2025, 14:33  #2
Web - Client CSRF 0 Protection

Salut, je suis un peut dans le même cas que toi. J’ai l’impression que ça devrait marcher cependant je n’ai toujours pas accès à la section "private". Quelqu’un aurait une piste à me fournir ?