← Retour
OWASP - XSS : bypass filtre naïf
Le développeur a bloqué uniquement la balise script, mais son filtre reste incomplet. Trouve un payload alternatif pour voler le cookie fictif admin.
🧪 Lab vulnérable — MiniCMS — commentaire modéré
1) Collecteur attaquant
Démarre un collecteur éphémère pour recevoir les preuves du bot admin simulé.
2) Exploit
🚩 Soumettre le flag
🎯 Type d'exploit : Lab Filter Bypass
Utilise le lab intégré : collecteur attaquant, bot admin simulé et validation du flag.