Web - Client

lundi 7 mars 2016, 15:06  #1
Web - Client XSS Stored 1
Benoit18
  • 3 posts

Salut à tous,

J’ai validé le challenge assez facilement mais en observant les solutions proposées (ainsi que la mienne d’ailleurs) je me dis que ce type d’attaque a peu de chance de fonctionner dans la "vraie vie" grace (ou à cause...) des protections XSS des différents navigateurs.

Est-ce que certains d’entre vous ont déjà pensé à la question et ont des stratégies pour contourner ces protections ?

Je discute volontiers de ça en MP histoire d’éviter les spoilers ;)

jeudi 10 mars 2016, 10:39  #2
Web - Client XSS Stored 1
V1shn0u
  • 6 posts

Salut,

C’est l’objet du dernier chall de la catégorie web client, il me semble. ;)
Tu peux lire la doc qui est liée dessus. Mais ce n’est pas vraiment au navigateur de te protéger des XSS.

lundi 18 avril 2016, 00:17  #3
Web - Client XSS Stored 1
Repame
  • 1 posts

Bonjour,
J’arrive à voler le cookie, mais j’obtiens une version encryptée ou chiffrée, et j’ai toute la peine du monde à décrypter ce cookie c’est horrible...
J’aimerais avoir une bonne piste svp.

vendredi 23 septembre 2016, 13:11  #4
Web - Client XSS Stored 1
None
  • 3 posts

Salut,

google bloque les XSS effectivement,
parcontre Mozilla Firefox les acceptes. :-)