Messages postés par "mademlearn"
Sujet | Date | Extrait |
---|---|---|
XMLHttpRequest et envoi de cookie
XSS exploitation |
mercredi 15 janvier 2020 à 15h00 | J'ai repris à 0 à tête reposée et ça à fonctionné (tous les cookies sont envoyées). Et du coup j'ai pu exploiter ma XSS comme voulue. Et non, le serveur de renvoi pas de header Access-Control-Allow-… |
XMLHttpRequest et envoi de cookie
XSS exploitation |
mardi 14 janvier 2020 à 15h51 | Bonjour, Dans le cadre d'un bug bounty, j'ai trouvé une reflected XSS sur un paramètre POST. Nommons le site vulnérable example.com pour plus de clarté. Le endpoint vulnérable est https://exampl… |