Web - Client

jeudi 15 mars 2018, 16:51  #1
Web - Client XSS Stored 1
Nemezys
  • 2 posts

Bonjour, je suis bloqué sur la XSS stored, j’ai essayé de récupérer le cookie en injectant du code php mais ça n’a pas l’air d’être exécuté par le bot.
J’ai aussi essayé en injectant une image avec en source un lien vers un hookbin et j’ai le même comportement, j’ai bien mes GET qui sont récupérés sur hookbin mais jamais ceux du bot, j’ai bien mis http au lieu d’https dans mon champ src mais je ne comprend pas pourquoi le bot, n’essaie jamais de charger l’image.

Ma XSS :

<script>document.write('<img src="http://hookb.in/vpppzYPY">');</script>
dimanche 18 mars 2018, 16:50  #2
Web - Client XSS Stored 1
thimar
  • 1 posts

Je me demande également s’il n’y a pas un problème sur ce challenge car j’ai bien l’impression d’y arriver aussi !!
Je reçois bien mes requêtes (quand je recharge la page) mais pas celles de l’admin.

lundi 19 mars 2018, 15:35  #3
Web - Client XSS Stored 1
Hyword
  • 3 posts

Il ne faut pas seulement rediriger vers hookbin, il faut aussi envoyer les cookies avec document.cookie. Et pas besoin de passer par une image d’ailleurs.

lundi 19 mars 2018, 16:50  #4
Web - Client XSS Stored 1
Nemezys
  • 2 posts

Résolu, j’avais commencé par mettre le document.cookie mais j’avais l’impression que l’erreur venait de ça, problème de guillement en fait.
J’ai utilisé l’image pour éviter de chercher comment faire une redirection en JS, question de flemme :)

lundi 4 juin 2018, 20:41  #5
Web - Client XSS Stored 1
Le Coyote
  • 3 posts

Bonjour, pour éviter la création d’un nouveau Topic je vais le faire ici...

J’eprouve les mêmes problèmes énoncés plus haut !!

J’ai codé un script php pour enregistrer le cookie sur mon serveur dans un fichier txt, par contre le seul cookie que je récupère est le miens et non celui de l’admin... quel qu’un pourrait m’aider à m’orienter !

J’ai passer les derniers jours a lire different ebooks et exploits des failles Xss et récupération de cookie et je commence sérieusement à decourager

Merci et bonne journée

mardi 5 juin 2018, 08:34  #6
Web - Client XSS Stored 1
Th1b4ud
  • 1636 posts

Salut. C’est bien de développer ses propres scripts d’interception de requete, mais es tu sur qu’il fonctionne comme tu le souhaites ? Sinon je peux te conseiller beeceptor (et pas requestbin !!) Pour tester tes xss ;)
Bon courage

mardi 5 juin 2018, 13:33  #7
Web - Client XSS Stored 1
Le Coyote
  • 3 posts

Je te remerci mais j’ai reussi pas longtemps apres mon post... l’erreur venait de ma syntaxe de l’injection Js et non mon script php....

jeudi 7 juin 2018, 09:37  #8
Web - Client XSS Stored 1
shadow75
  • 4 posts

Alors moi tout marche c’est simple mais le cookie a disparu :’-( donc impossible de valider ce challenge comment remettre le cookie svp

EDIT 2 ans après : Ne prenez pas en compte se message, il est débile, Je venais de commencer les attaques Webs. Donc effectivement pour le script, il faut écrire sur un cookie déjà existant, pour ça nous pouvons utiliser curl, ou un outil de request GET et son formulaire js ;) .

jeudi 7 juin 2018, 09:53  #9
Web - Client XSS Stored 1
Th1b4ud
  • 1636 posts

Le cookie a disparu  😄  😄  😄. C’est la meilleur celle là !

jeudi 7 juin 2018, 10:01  #10
Web - Client XSS Stored 1
shadow75
  • 4 posts

je l’ai suppr au debut mdrr mais c est bon j ai trouvé le systeme je l ai injecté avec XSSinject sur linux

jeudi 7 juin 2018, 10:38  #11
Web - Client XSS Stored 1
Th1b4ud
  • 1636 posts

Dommage d’utiliser des outils et pas comprendre ce que l’on fait... Il n’y a pas besoin d’outils pour faire une xss...

vendredi 29 juin 2018, 12:39  #12
Web - Client XSS Stored 1
Sam30
  • 2 posts

Hello j’ai bien récupéré le cookie (sur firefox il me l’affiche en brut , sur chrome autrement ) le problème est l’exploitation maintenant ...
Si quelqu’un pourrait me guider merkiii

vendredi 29 juin 2018, 14:31  #13
Web - Client XSS Stored 1
Th1b4ud
  • 1636 posts

Te guider à faire quoi ? A copier coller le cookie dans le formulaire de validation du challenge ?
Non mais sérieux c’est quoi cette question... x)

lundi 17 septembre 2018, 05:51  #14
Web - Client XSS Stored 1
Fukurou
  • 3 posts

Bonjour,

j’eprouve aussi le meme probleme ou j’ai l’impression que

document.cookie

ne renvoie rien. J’ai essayer toute les formes pour recuperer qqc de cette commande mais rien. Est ce que ce serait un bug ?
(PS j’avais deja fini le challenge mais en essyant de le refaire rien du tout)

lundi 17 septembre 2018, 09:08  #15
Web - Client XSS Stored 1
Th1b4ud
  • 1636 posts

Non tu t’y prends juste mal

mercredi 20 février 2019, 17:13  #16
Web - Client XSS Stored 1
Energyzer
  • 3 posts

Bonjour à tous,
Pour ma part impossible de récupérer la requete de l’admin alors que les miennes arrivent en pagaille.

J’ai essayé différents hébergeur s : hookb.in, requestbin.fullcontact.com, pipedream.com & beeceptor.com avec différents code JS...

Si qqun peut m’aider.

D’avance merci

dimanche 10 mars 2019, 11:57  #17
Web - Client XSS Stored 1
Claude
  • 3 posts
mardi 24 septembre 2019, 10:41  #18
Web - Client XSS Stored 1
Youns
  • 2 posts

Bonjour tout le monde,

J’essaie de trouver la solution à cette épreuve depuis un certain temps maintenant, j’arrive a récupérer mon cookie et à l’envoyer sur beeceptor via une requete xhr, mais impossible de récupérer celui de l’admin. Pouvez vous me donnez quelques indices ?

mardi 24 septembre 2019, 13:11  #19
Web - Client XSS Stored 1
Th1b4ud
  • 1636 posts

Utilisez une requête XHR est une bonne idée pour exfiltrer des données. Continue dans cette voie.

jeudi 26 septembre 2019, 22:36  #20
Web - Client XSS Stored 1
Youns
  • 2 posts

Bonsoir,

Est-ce que quelqu’un sait ce que cgo__ voulait dire en disant "Ne pas essayer de télécharger le cookie de l’admin sur son serveur privé (c’était mon erreur je crois)." ?
Si l’on n’envoie pas le cookie de l’admin via une requete xhr, comment est-il possible de le récupérer ?

Je commence à être bloqué... En injectant le script, lorsque je refresh la page, la requete xhr est envoyé a beeceptor avec mes cookies, mais lorsque l’admin passe, rien.
Est-il possible d’avoir des indices s’il vous plait ? Merci d’avance

jeudi 26 septembre 2019, 23:45  #21
Web - Client XSS Stored 1
Th1b4ud
  • 1636 posts

Tu es sur la bonne piste. Continue de creuser. cgo__ ne sait pas de quoi il parle.