InscriptionConnexion
:Selection_naturelle_bof:
Le zinzin de JVFlux
:chocoratnrv:

il y a un an
Hop, j'ai eu quelqu'un, je peux maintenant posté avec son compte !
(je suis ChocoRat)
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a un an
Image
:miaou:

il y a un an
C'est de moins en moins possible ce genre d'injections avec les langage de template (style twig et compagnie), les filtres sont gérés par les cadres applicatifs, et sont relativement fiables la plupart du temps.
:miaou:

il y a un an
Mais ça existe quand même, y'a toujours des failles xss exploitables même en 2025.

Pout l'anectode, un khey d'ici en avait trouvé une sur le site d'UBISOFT putain, et il s'en était servi pour mettre un drapeau d'israel sur la page d'accueil, après c'était limité aux kheys qui cliquaient sur le lien spécialement forgé.

PAR CONTRE, la faille aurait réellement pu être exploitée en combinaison avec du phishing/social engineering envoyé à en employé disposant de privillèges élevés sur le site pour lui faire faire des actions malveillantes à son insu ou pour voler son id de session, même si je pense que les formulaires des sites d'ubisoft sont protégés par jeton csrf..
:miaou:

il y a un an
Mais ça existe quand même, y'a toujours des failles xss exploitables même en 2025.

Pout l'anectode, un khey d'ici en avait trouvé une sur le site d'UBISOFT putain, et il s'en était servi pour mettre un drapeau d'israel sur la page d'accueil, après c'était limité aux kheys qui cliquaient sur le lien spécialement forgé.

PAR CONTRE, la faille aurait réellement pu être exploitée en combinaison avec du phishing/social engineering envoyé à en employé disposant de privillèges élevés sur le site pour lui faire faire des actions malveillantes à son insu ou pour voler son id de session, même si je pense que les formulaires des sites d'ubisoft sont protégés par jeton csrf..
waaa cmt tu fais mal au crane
:bwanane:
il y a un an
Je m'en doutais un peu, mais je pouvais pas vraiment être sûr.

Ça m'avait surpris qu'un site d'ubisoft soit injectable comme ça..
:miaou:

il y a un an
waaa cmt tu fais mal au crane
:bwanane:
Tg, si tu trouves que y'a des choses mal dites ou confuses, corrige moi, ça sera pas mal pris tqt.
:miaou:

il y a un an
Tg, si tu trouves que y'a des choses mal dites ou confuses, corrige moi, ça sera pas mal pris tqt.
tu pètes le crane chacal je rigole 0
:bwanane:
il y a un an
Non je pense pas, comme je l'ai dit la faille n'a pas réellement été exploité..

Ou alors on peut dire qu'elle a été exploitée mais sans conséquence pour le fonctionnement de leur site.
:miaou:

il y a un an
:risitriso:
il y a un an
<script>alert("(0)");</script>
Image
il y a un an
il y a un an
J'ai mis bien plus que ko dans miko et bien plus que toi de quoi tu parles
:rikattarde:
il y a un an
J'y crois pas
:fran_quoi:

En plus miko je l'appelle pas que miko moi
:Possiblement:
il y a un an
Je vais dire au kjuge que tu dragues mon KJ tu vas voir
:tomori4:
il y a un an
C'est qui chatsaucisse enft ?
:(
:miaou:

il y a un an
T'aime pas les hommes mais tu utilise les stickers
:CS_fleur:
et
:CS_Costume:

Bro
:fran_quoi:
il y a un an
Team l'animal qui se balade h24 le fion à l'air quoi
:fran_etonne:

Mais c'est pas pd après ça
:fran_ok4:
il y a un an
Bah non
:(
:miaou:

il y a un an