Web - Client

samedi 17 juillet 2021, 19:25  #1
Web - Client - XSS - Stockée 1
Adrien
  • 1 posts

Bonjour

J’ai une question au sujet du challenge XSS - Stockée 1. J’essaye d’envoyé la session de l’administrateur sur une api (pipedream), je reçois bien sur pipedream le message provenant de mon post (preuve que le script js injecté fonctionne ) mais je ne reçois pas le message de l’administrateur. J’aimerai comprendre pourquoi ?

Merci d’avance

lundi 25 octobre 2021, 22:00  #2
Web - Client - XSS - Stockée 1
johngreen
  • 5 posts

Salut,
Idem pour moi (avec beeceptor) j’ai l’impression que l’admin ne lit pas la page... Peut-être que le challenge ne marche plus vu qu’il date de 2012 ?

mardi 26 octobre 2021, 13:57  #3
Web - Client - XSS - Stockée 1
Th1b4ud
  • 1636 posts

Le challenge a été validé il y a 1 minute. Tout va bien