Web - Client

lundi 30 octobre 2023, 01:15  #1
Web - Client - XSS Stockée - Contournement de filtres
KaeLCe
  • 4 posts

Bonjour,

Après 2 jours passé sur ce challenge, en ayant galéré comme tout le monde à trouver ce qu’attend le bot, j’ai fini par trouver !
Sauf que le bot ne m’envoi pas un flag, mais son vrai cookie, et il me semble avoir lu sur le forum qu’il n’était pas nécessaire de se connecter en admin, je suppose que je devrai avoir le flag dans le cookie reçu mais j’ai 2 PHPSESSID, j’imagine que c’est un bug.

Je peux transmettre mon code si besoin.

Merci d’avance pour l’aide.