Web - Client

lundi 29 février 2016, 21:52  #1
Web - Client : CSRF - 0 protection
V1shn0u
  • 6 posts

Bonsoir,

J’essaye de valider ce chall et je n’arrive pas à savoir s’il faut forcer l’admin à valider notre compte ou récupérer les creds.

vendredi 1er avril 2016, 13:18  #2
Web - Client : CSRF - 0 protection
terapty
  • 4 posts

Salut,
je réuppe le sujet car j’ai un peu le même problême... Sans trop en dévoiler, ce que j’essaie de faire, c’est de "forcer" l’admin, quand il lit son mail, à aller sur une page sans le savoir. Le truc, c’est que je ne sais même pas s’il y a un bot qui fait ça ou s’il faut s’orienter autre part... Est-ce que je suis sur la bonne voie ? J’ai déjà tenté quelques trucs dans ce style là mais ça ne mène pas à grand-chose, j’ai l’impression... Merci d’avance de votre aide !

vendredi 1er avril 2016, 15:02  #3
Web - Client : CSRF - 0 protection
Stockage
  • 17 posts

Salut,

Tu es sur la bonne voie, continu comme ça et si ça ne marche pas, essai d’autres méthodes dans la même idée.
Vérifie également qu’il ne te manque rien.

Bon courage 😉