Web - Client

mercredi 24 avril 2019, 15:29  #1
Web - Client XSS contournement de filtres
Exarkun
  • 18 posts

Bonjour à tous,

Bon, mon problème est probablement très similaire à celui que rencontre chaque personne qui tente de s’attaquer à ce chall. J’ai élaboré un payload qui fonctionne bien sur moi, basé sur [Ech0 : spoil] j’ai donc contourné certains filtres. Je parviens à logger mon cookie mais ça ne fonctionne pas quand je le soumet au bot. Donc, je me dis qu’il attend [Ech0 : spoil]

Mon souci est de savoir quoi utiliser et c’est là que je dois avoir quelques lacunes je suppose. Je me suis fait un petit script qui me liste ce qui est autorisé comme tag, event, etc. Et bien évidemment, tout ce qui aurait été pratique et facile à utiliser est filtré et complètement inutilisable.

C’est donc là où je sèche un peu. Parmi ce qui est autorisé, je ne vois pas quoi utiliser. Si une âme charitable pouvait m’aiguiller un tout petit peu :)

Bonne journée à tous !

mercredi 24 avril 2019, 16:18  #2
Web - Client XSS contournement de filtres
Exarkun
  • 18 posts

Pardon pour les spoils, j’avais déjà vu ces informations dans un fil précédent.

lundi 29 avril 2019, 11:11  #3
Web - Client XSS contournement de filtres
Exarkun
  • 18 posts

Chall résolu. C’était un petit peu tordu mais vraiment très intéressant :)

samedi 3 août 2019, 18:52  #4
Web - Client XSS contournement de filtres
ackbar03
  • 6 posts

Hi,

Could you please share how you solved this ? I am stuck on this for so long...