← Retour
OWASP - Blind XSS : payload hébergé
Le champ signalement accepte le chargement d'un script externe. Pour valider, héberge un payload JavaScript dans le lab, puis injecte une balise qui le charge quand l'admin ouvre le ticket.
🧪 Lab vulnérable — BugTracker — signalement admin
1) Collecteur attaquant
Démarre un collecteur éphémère pour recevoir les preuves du bot admin simulé.
2) Héberger le code attaquant
Publie un petit payload.js dans le lab, puis charge-le depuis le ticket.
3) Exploit
🚩 Soumettre le flag
🎯 Type d'exploit : Lab External Js
Utilise le lab intégré : collecteur attaquant, bot admin simulé et validation du flag.