Web - Client

mardi 23 avril 2019, 19:18  #1
[Web - Client] XSS - Volatile
LYRO
  • 4 posts

Bonsoir,

Je demande de l’aide ici car je suis bloqué sur ce challenge, et j’ai beau me retourner la tête dessus, aucun moyen d’arriver à la solution...
J’ai découvert que ma première idée d’entré était mauvaise, et après avoir inspecté le code source j’ai découvert une nouvelle page bien plus intéressante qui permet d’accéder à une requête qui me semble bien pratique. Sauf que j’essaye d’injecter mon script directement dans cette requête, mais l’admin ne semble jamais l’executer.. Je ne reçois jamais la requête avec ce que j’attend.
Mes tests en local fonctionnent, je récupère bien mes propres cookies.
Si quelqu’un peut m’aider en MP pour jeter un coup d’oeil à ma requête, ce serait top !

Merci d’avance !