Web - Client

mercredi 12 décembre 2018, 12:30  #1
XSS - Stocké 1
malkyfield
  • 1 posts

Bonjour, jai un problème au niveau de ce challenge.
J’ai bien compris le principe de voler le cookie de l’admin via une injection, de ce coté je ne pense pas avoir de probleme.
Mon problème vient de l’utilisation de beeceptor : En effet je ne m’en suis jamais servi auparavant et je ne vous cache pas que je ne comprends absolument pas comment ça marche.
Auriez vous quelques informations utiles lié a son fonctionnement ou un lien vers une doc ? (j’ai bien regardé leur FAQ mais ca ne m’avance pas du tout)

mercredi 12 décembre 2018, 22:03  #2
XSS - Stocké 1
Th1b4ud
  • 1636 posts

Oui c’est une bonne remarque. J’avais écris une documentation il faut que je l’a retrouve. En attendant tu n’as pas besoin d’un fonctionnalités avancés de beeceptor. Sur ta page il va te donner une url sur lequel tu dois requeter. Tu peux tester en l’a visitant avec ton navigateur. Si tu reçois du traffic c’est que beeceptor est bien en écoutea