← Retour
OWASP ⭐⭐⭐ 🏆 275 pts

OWASP - XSS : bypass filtre naïf

Le développeur a bloqué uniquement la balise script, mais son filtre reste incomplet. Trouve un payload alternatif pour voler le cookie fictif admin.

🧪 Lab vulnérable — MiniCMS — commentaire modéré

1) Collecteur attaquant

Démarre un collecteur éphémère pour recevoir les preuves du bot admin simulé.

2) Exploit

🚩 Soumettre le flag

🎯 Type d'exploit : Lab Filter Bypass

Utilise le lab intégré : collecteur attaquant, bot admin simulé et validation du flag.