Web - Client

mardi 15 janvier 2019, 17:33  #1
Web - CSRF 0 protection
Kroissan
  • 1 posts

Bonjour,
Je suis bloqué sur le challenge web client csrf 0. D’après ce que j’ai compris il faut utiliser le même formulaire que sur notre profile. [Ech0 : spoil]
Puis je avoir un petit indice qui me débloquerait ou au moins savoir si je suis sur la bonne voie ?

Merci d’avance pour l’attention porté à mon message

mercredi 16 janvier 2019, 14:03  #2
Web - CSRF 0 protection
Exarkun
  • 18 posts

Bonjour Kroissan

Tu es sur la bonne voie, mais tu dois bien comprendre que ce formulaire, c’est l’admin qui doit le soumettre à la validation. Donc tu dois trouver un moyen pour que l’admin le soumette à son insu.