Web - Client

jeudi 14 février 2019, 13:54  #1
CSRF - 0 Protection
NiziL
  • 2 posts

Bonjour à tous !

Ca fait presque 24h que je suis bloqué sur ce petit challenge.
Il me semble avoir compris la globalité de la tâche, mais je bloque actuellement sur la requête à forger.

Je ne sais pas trop comment en parler sans spoiler, je vais essayer, désolé si je donne trop d’information...

En gros :
1/ La tâche semble être d’activer le compte à l’insu de l’admin
[Ech0 : spoil]

Et là, je bloque à l’ultime étape,
Ca me semble vraiment pas être le plus compliqué, et il me semble avoir la réponse... pourtant ça ne fonctionne pas...

Quelqu’un pourrait regarder le script que j’envois et me donner son avis/une piste à suivre (par MP bien entendu) ?

Merci beaucoup !

jeudi 14 février 2019, 14:27  #2
CSRF - 0 Protection
Ech0
  • 328 posts

Bonjour,

Tu peux m’envoyer ton script en pm.

Ech0

jeudi 14 février 2019, 14:29  #3
CSRF - 0 Protection
NiziL
  • 2 posts

Merci bien, je fais ça tout de suite !

Et bon, j’ai donné trop d’information... désolé, je note pour la prochaine fois ;)

dimanche 17 février 2019, 10:10  #4
CSRF - 0 Protection
Ziii
  • 4 posts

J’ai l’impression de bloquer moi aussi à l’ultime étape. Dois-je utiliser un serveur ?

dimanche 17 février 2019, 10:12  #5
CSRF - 0 Protection
Ziii
  • 4 posts

Existe-il un site permettant d’héberger gratuitement et temporairement un page web ?

dimanche 17 février 2019, 12:08  #6
CSRF - 0 Protection
Th1b4ud
  • 1636 posts
dimanche 17 février 2019, 12:34  #7
CSRF - 0 Protection
Ziii
  • 4 posts

Merci beaucoup, je te souhaite un bon dimanche

dimanche 17 février 2019, 14:53  #8
CSRF - 0 Protection
Ziii
  • 4 posts

J’ai créé la gitPage hébergeant le code . Puis transmis cette dernière par balise img ou href mais cela n’est pas suffisant. Auriez vous une piste ?

dimanche 17 février 2019, 16:25  #9
CSRF - 0 Protection
Th1b4ud
  • 1636 posts

Il n’y a pas besoin de charger de contenu externe pour valider ce challenge