Web Hacking

mercredi 8 mai 2019, 19:21  #1
XSS - Stockée 1
Naip
  • 2 posts

Problème, je ne comprends rien a cet exo, j’ai cherché pendant longtemps sur internet et j’ai compris qu’il fallait un

<script></script>

mais pas grand choses de plus quelqu’un pourrait m’aider en me disant étapes par étapes comment faire, histoire que je comprennes et que j’enchaîne avec un défis plus compliquer mais avec les mêmes bases requises... (svp pas de "réfléchi" ça fait depuis ce matin que je suis dessus)

lundi 13 janvier 2020, 15:54  #2
XSS - Stockée 1
mage_noir
  • 4 posts

une faille xss permait exécuter un code à partir d’un message par exemple. je sais pas si tu a compris mais en gros si tu mais test et que ça t’affiche test en gras ça veut dire que qu’il y a une faille xss (

<script></script>

est une balise HTML qui permait exécuter du code en java ) mais à par ça je ne sais pas grand chose moi aussi je suis coincer au même exercice

lundi 17 février 2020, 15:41  #3
XSS - Stockée 1
wilfried7676
  • 1 posts

je suis dans le même états j’ai comprit qu’il faut faire un script a faire pour déterminer si il y a un faille xss mais j’arrive pas a connaitre le logiciel a utiliser pour récupérer l’adresse de l’admin et donc de récupérer son cookie. y’aurait t’il une ame charitable pour me renseigner sur la réponse sans pour autant me la donner ?

mardi 18 février 2020, 12:32  #4
XSS - Stockée 1
ElTouco72
  • 283 posts

« j’arrive pas a connaitre le logiciel a utiliser pour récupérer l’adresse de l’admin et donc de récupérer son cookie »

je te suggère de lire plus de doc sur les XSS car au vu de ce que tu écris tout ne te semble pas clair.