jeudi 21 décembre 2023, 11:44 #4
XSS - Server Side
Je suis dans la même situation, j’ai réussi a injecter du code et altérer le pdf de sortie mais je ne comprends pas comment mettre le flag, je ne détaillerais pas pour ne pas donner de solution mais j’arrive à afficher le contenu de /flag.txt mais c’est une longue suite de caractère et trop longue pour être réellement le flag, subit-il une forme de hachage ?
lundi 22 janvier 2024, 05:52 #5
XSS - Server Side
Je suis dans le même bateau, j’ai réussi à injecter le code, mais le drapeau insaisissable joue toujours à cache-cache.
Buckshot Roulette