Web - Client

Sunday 1 December 2019, 17:01  #1
XSS - Stored - filter bypass
GHK
GHK
  • 2 posts

Bonjour,
Comme beaucoup, j’ai trouvé un payload qui contourne les filtres et qui permets de récupérer mes propres cookies, malheureusement aucun moyen de trouver LE payload que le bot utilise.
J’ai vu sur les différents posts qu’il n’en existe que un qui permets au bot CasperJS de l’executer !
Est ce que quelqu’un peut m’orienter ?
Encore merci !!

Edit2: c’est bon j’ai reussi à résoudre le challenge :D

Tuesday 3 December 2019, 17:58  #2
XSS - Stored - filter bypass
CR4xR3V
  • 5 posts

I found two payloads that casperJS executes, but the bot seems to ignore those!