Web - Client

lundi 2 octobre 2023, 15:06  #1
Web - Client : XSS Stockée 2
JoyfulCapybara
  • 1 posts

Hello,

Je suis coincé en ce moment sur ce chall. J’ai bien réussi à trouver où et comment injecter ma payload, pour me renvoyer le cookie admin sur beeceptor, en utilisant l’API fetch. Une fois injecté, cela semble fonctionné, car je reçois bien mon cookie, mais jamais celui de l’admin. J’ai également essayé d’autres options auquel je suis moins habitué, en modifiant le DOM dans mon script, mais rien ne semble marché pour le cookie admin. Est-ce que quelqu’un aurait une idée de ce qui pourrait causer problème ? Je ne peux pas mettre ma payload ici, spoil oblige, mais je peux toujours l’envoyer en privé si vous avez besoin d’y jeter un oeil

mardi 3 octobre 2023, 19:15  #2
Web - Client : XSS Stockée 2
Ellzee
  • 1 posts

Salut !
De ce que j’ai pu lire, beeceptor n’accepte pas les requêtes sur le port 80, seulement 443.
Je viens de tester avec http://mockbin.com et ça fonctionne
Bon courage :)