Web - Client

jeudi 14 janvier 2016, 10:57  #1
Web - Client XSS Stored 1
Nontenda
  • 4 posts

Bonjour à tous,
j’ai bien réussi à récupérer le cookie administrateur mais le fixer "tel quel" ne permet pas de valider le challenge, y’a-t-il une transformation spécifique nécessaire ?
Un petit indice serait très apprécié.
Je vous remercie par avance :)
Nontenda

jeudi 14 janvier 2016, 10:58  #2
Web - Client XSS Stored 1
Nontenda
  • 4 posts

Je n’ai rien dit... Il fallait simplement validé l’épreuve comme ca, j’ai cru que le statut allait changé dans le challenge.
Honte à moi, je ne peux supprimer ce message.

samedi 30 janvier 2016, 01:37  #3
Web - Client XSS Stored 1
Mfwamba
  • 1 posts

Salut, j’ai utilisé ReuestBin pour récupérer le cookie. Ce que j’ai reçu semble être le mien puisque c’est juste àpres injection des script que j’ai reçu cela. Et celui de l’admin ?? depuis que j’attendais. J’ai besoin d’une orientation. Merci