Web - Client

jeudi 17 janvier 2019, 23:19  #1
[A SUIVRE] Web - Client XSS - Stockée 1 Beeceptor
Antoine
  • 2 posts

Bonjour,
Je ne sait pas comment utiliser Beeceptor.
Pour le challenge XSS - Stockée 1 je voudrais récupérer des fichiers du genre document.*nospoil* lorsque le forum est ouvert par le bot admin après que j’y ai fait ma petite affaire. On pourrait m’indiquer des commandes basiques ?

Merci,
Bon Hack !

Antoine

vendredi 18 janvier 2019, 08:49  #2
[A SUIVRE] Web - Client XSS - Stockée 1 Beeceptor
Descartes
  • 2 posts

Yo,
Tu ne sais pas utiliser Beeceptor ou tu ne sais pas comment envoyer une requête HTTP via js ?
Pour beeceptor tu crées un endpoint avec un nom que tu choisis, il va te filer un lien et tu peux faire des requêtes dessus, tout ce qui passe dans la requête beeceptor te l’affichera. Je te conseille de tester avec la console js de ton navigateur histoire d’être sûr de bien comprendre comment ça marche.
Pour ce qui est de comment faire des requêtes http en js, une recherche google avec deux mots suffira amplement ;)

vendredi 18 janvier 2019, 17:06  #3
[A SUIVRE] Web - Client XSS - Stockée 1 Beeceptor
Antoine
  • 2 posts

Et bien je dirais ni l’un ni l’autre ’^^
Mais rien qu’avec cette remarque je comprends déjà un peu mieux le problème, je vais orienter mes recherches sur les requêtes HTTP.
Si ça n’aboutit pas je reviendrais par ici.

Merci,