Web - Client

vendredi 2 juin 2017, 22:35  #1
Web - Client : XSS - Stored 1 (problème avec le challenge)
Gamabunta57
  • 1 posts

Bonjour !

Je rencontre un souci avec l’épreuve en question. La première fois que j’ai tenté de passer le challenge, lorsque je remplissais le formulaire pour voir le comportement du site, celui-ci indiquait que mon message avait bien été enregistré. Le message quand à lui apparaissait dans la liste des messages (le temps qu’un "administrateur" passe et vide le tout).

Par contre, maintenant que je retente l’épreuve, lorsque je rempli le formulaire, le site m’indique que le message a bien été enregistré mais il n’apparaît pas dans la liste. Il semblerait que rien ne se passe (mis à part le message de confirmation). Je n’ai plus non plus le message indiquant que l’admin était passé sur le site.

J’ai essayé les éléments suivants :
- regarder le code source : il n’y a rien de plus que ce qui est affiché sur la page
- changer de navigateur
- déco/reco du site www.root-me.org
- vérifier si j’avais des cookies : j’en ai aucun (ce qui de mémoire n’était pas le cas la première fois, mais je ne suis plus certain à vrai dire)

ça fait plusieurs jours que c’est comme ça et je constate que certain arrive encore à valider le chall. Donc je ne sais pas si c’est moi qui est à coté de la plaque ou si j’ai réellement un problème avec le challenge en lui-même. En tout cas j’aimerai avoir votre avis sur la question.

Merci d’avance

mercredi 28 juin 2017, 17:28  #2
Web - Client : XSS - Stored 1 (problème avec le challenge)
rmangin
  • 6 posts

Pareil pour moi si je script dans le Titre. Le code s’exécute bien dans le message !