← Retour
OWASP ⭐⭐⭐⭐ 🏆 375 pts

OWASP - Blind XSS : payload hébergé

Le champ signalement accepte le chargement d'un script externe. Pour valider, héberge un payload JavaScript dans le lab, puis injecte une balise qui le charge quand l'admin ouvre le ticket.

🧪 Lab vulnérable — BugTracker — signalement admin

1) Collecteur attaquant

Démarre un collecteur éphémère pour recevoir les preuves du bot admin simulé.

2) Héberger le code attaquant

Publie un petit payload.js dans le lab, puis charge-le depuis le ticket.

3) Exploit

🚩 Soumettre le flag

🎯 Type d'exploit : Lab External Js

Utilise le lab intégré : collecteur attaquant, bot admin simulé et validation du flag.