Web - Client

mercredi 20 mai 2020, 10:23  #1
Web - Client XSS stored 2
Salamandre55
  • 15 posts

Bonjour,

J’ai reussi a trouver le champ injectable et ai reussi a afficher des alertes, j’ai donc operer comme lors du challenge XSS stored 1 pour tenter de recuperer le cookie mais rien ne me reviens sur ma request bin (http://requestbin.net). Suis-je trop sur de moi ou bien le bot admin ne lit-il tout simplement pas mes messages pour une raison que je ne puisse pas deviner.

Bonne journee !!

mercredi 20 mai 2020, 20:06  #2
Web - Client XSS stored 2
Salamandre55
  • 15 posts

My bad j’avais pas vu que l’un de mes caractère etait escape

mercredi 20 mai 2020, 23:06  #3
[CLOS] Web - Client XSS stored 2
Th1b4ud
  • 1636 posts

Bien joué je ferme