Web - Client - XSS Stockée
Salut,
Pourrais-tu m’aider stp ?
Pour l’instant, j’ai fais la redirection sur le site de beeceptor et je vois dès que quelqu’un se connecte.
Mais j’avoue que je ne sais spas trop comment ça marche, et encore moins comment récupérer le cookie. J’ai lu les documentations et me suis renseigné mais je ne comprends pas trop...
Merci
Web - Client - XSS Stockée
En fait je ne connais pas très bien les langages de back, c’est sans doute pour ça que je n’y arrive pas.
Donc si je comprends bien, il faut intégrer du PHP pour récupérer le cookie et l’intégrer à l’URL du site de redirection ?
J’imagine que je pourrais apprendre à faire ça sur le cours de OpenClassrooms (https://openclassrooms.com/fr/courses/918836-concevez-votre-site-web-avec-php-et-mysql)
Merci
Web - Client - XSS Stockée
Non tu n’as pas compris. Documente toi : https://fr.wikipedia.org/wiki/Cross-site_scripting
Web - Client - XSS Stockée
Ca j’ai compris et j’ai fais une redirection de l’utilisateur sur un autre site.
Mais je n’arrive pas à effectuer l’étape d’après : d’après ce que j’ai compris, i faudrait que j’ajoute à l’URL de redirection le cookie de l’admin pour le récupérer sur le serveur (beeceptor).
J’ai essayé différentes méthodes de manipulation de cookie mais je ne sais pas si je m’y prends bien...
Web - Client - XSS Stockée
C’est bon je crois bien que j’ai VRAIMENT compris...
Merci !