Web - Client

dimanche 17 mai 2015, 15:16  #1
[Web - Client] XSS Stored 2
.sh
.sh
  • 2 posts

Bonjour,

Je penche sur le problème depuis maintenant quelques heures, je n’arrive pas à trouver l’endroit où l’injection est possible. J’arrive à me connecter en tant que l’administrateur (le nom s’affiche ne rouge). A part ça je ne vois pas où aller.

Si quelqu’un pouvais me donner une petite piste :)

Merci

mercredi 3 juin 2015, 19:58  #2
[Web - Client] XSS Stored 2

Salut,
Perso je suis au même endroit

mercredi 24 juin 2015, 16:56  #3
[Web - Client] XSS Stored 2
ark1nar
  • 8 posts

Tu as plusieurs champs sur la page.
Il y en a un où tu peux injecter ton code :)

vendredi 3 juillet 2015, 15:29  #4
[Web - Client] XSS Stored 2
robinwood13
  • 3 posts

J’en compte que deux et les deux ne semblent pas fonctionner...

vendredi 3 juillet 2015, 16:01  #5
[Web - Client] XSS Stored 2
robinwood13
  • 3 posts

J’ai rien dit ...

vendredi 20 novembre 2015, 15:56  #6
[Web - Client] XSS Stored 2
Haylan
  • 1 posts

Bonjour, je suis bloqué après le passage en mode admin. Je n’ai aucun autre cookie que ’statut’ et aucune injection ne fonctionne que ce soit dans les champs du form et dans l’url. Y’aurait-il un problème ? Sinon je ne vois pas comment faire  🙂  🙁

jeudi 20 avril 2017, 12:40  #7
[Web - Client] XSS Stored 2
Tarunkant Gupta
  • 1 posts

I also have the problem in this.

jeudi 20 avril 2017, 14:21  #8
[Web - Client] XSS Stored 2
Defte
  • 65 posts

Regardez où vous pouvez injecter du code.

All you have to do is to check where you can inject code.

samedi 8 août 2020, 01:48  #9
[Web - Client] XSS Stored 2
Renat666
  • 9 posts

Bonjour

J’ai bien trouver le point d’injection et je me demande si l’admin a des comportements humain comme sur le challenge xxs volatile (reflected xss) ?
je dois encore creuser pour voir si je peux executer a l’ouverture de la page.

merci d’avance

samedi 8 août 2020, 23:53  #10
[Web - Client] XSS Stored 2
Renat666
  • 9 posts

Ok je l’ai eu !
l’admin n’a pas besoin d’avoir une action sur la page pour que le script s’execute
j’espere que je n’en dis pas trop !