Web - Client

samedi 6 avril 2019, 19:54  #1
CSRF - 0 protection
Knoppix
  • 2 posts

Hello, je bloque un peu à CSRF - 0 protection, j’ai compris en essayant de recuperer les cookies que l’admin clique sur les liens mais ca n’a rien donné, j’en déduis donc que ce n’est pas ca mais je ne comprends pas trop comment faire, car l’admin doit surement avoir une sorte de panel pour valider les membres mais comment je suis sensé deviner l’url qui permet de me valider en tant que membre ?
J’ai cherché un bon moment mais là je bloque vraiment

Edit : Je suis allé un peu plus loin et j’ai peut etre trouvé quelque chose mais le script que j’envoie ne fonctionne pas ... Un peu d’aide ?

Edit 2 : Finalement j’ai demandé un peu d’aide sur le canal IRC et j’ai trouvé... j’avais pas compris que qu’il etait possible d’ajouter des ** aux ********, merci à CanardMandarin (谢谢你 !)