Web - Client
mardi 15 janvier 2019, 17:33 #1
Web - CSRF 0 protection
Bonjour,
Je suis bloqué sur le challenge web client csrf 0. D’après ce que j’ai compris il faut utiliser le même formulaire que sur notre profile. [Ech0 : spoil]
Puis je avoir un petit indice qui me débloquerait ou au moins savoir si je suis sur la bonne voie ?
Merci d’avance pour l’attention porté à mon message
mercredi 16 janvier 2019, 14:03 #2
Web - CSRF 0 protection
Bonjour Kroissan
Tu es sur la bonne voie, mais tu dois bien comprendre que ce formulaire, c’est l’admin qui doit le soumettre à la validation. Donc tu dois trouver un moyen pour que l’admin le soumette à son insu.