Web - Serveur

lundi 18 mars 2019, 20:47  #1
HTTP - Open redirect
Simon
  • 1 posts

Bonjour j’arrive a changer la page de redirection de Facebook (par exemple) mais je ne comprends pas comment il faut récupérer le mot de passe à rentrer pour obtenir les points.

Challenge en question : https://www.root-me.org/fr/Challenges/Web-Serveur/HTTP-Open-redirect

jeudi 21 mars 2019, 19:54  #2
HTTP - Open redirect
NAS2pwn
  • 52 posts

En fait t’as pas forcément le temps de le voir.

Je te conseille d’apprendre à te servir d’un intercepteur (proxy local en fait) pour pouvoir récupérer la page de redirection avant la redirection.
Tu vas t’en servir 50% du temps tu verras  😉
http://www.lestutosdenico.com/outils/burp-suite