Web - Client

mardi 11 juin 2019, 10:36  #1
Web - Client - XSS Stored 1
Avalon
  • 1 posts

Bonjour,

[Problem solved]

J’aurais besoin de vos conseils :
Dans le challenge XSS Stored 1, j’arrive à renvoyer mes cookies vers un "serveur" distant (sur RequestBin puis sur WebhookInbox).

Cependant, lorsque l’admin/bot passe et poste son message, il efface du même coup les messages de l’utilisateur ou du moins son message apparait comme antérieur aux miens.
Du coup, rien n’est envoyé sur RequestBin ou WebhookInbox.
Capture en PJ : mon script est à droite du "hello". Le message de "hello" était posté avant celui du bot. Lors du rafraichissement, le message du bot apparait en-dessous et donc "anterieur" au message de "hello" porteur du script.

Est-ce qu’il y a une erreur dans ma façon d’aborder le problème ?

Merci !

PS : J’espère ne pas spoiler. Si c’est le cas, désolé.

EDIT : Problème déjà abordé dans un autre post. Challenge résolu.
Cependant je suis preneur d’une explication : pourquoi est-ce qu’une requete asynchrone ne fonctionne pas ?
Si j’ai bien compris, la requete asynchrone se déclenche sans bloquer le reste du script. Pourquoi dans ce cas, cela n’envoie pas la requete ?


capture-22.png
capture-22.png
 (PNG, 20.7 ko)