L'exploitation
Encore un petit peu d'effort et on y est presque :D
Donc on se retrouve avec notre petite faille, c'est cool, mais on en fait quoi après ?
A savoir que la faille XSS permet d'exécuter touts les codes javascript.
Dans le cas d'un forum , on veut récupérer le cookie d'un administrateur.
Un cookie ?
Pas à manger non, si vous êtes ici et que vous ne savez pas ce qu'est un cookie, quittez la page et revenez quand vous saurez !
Non je déconne, pour faire simple c'est un petit fichier texte tout léger stocké qui contient des informations variables de l'utilisateur. Un cookie ( crypté ) a généralement cette forme : e541dZD5g4dfgJIZdgdf5jJ828HD
Oui crypté car généralement c'est le cas.
Revenons en forum, postez comme message ce code :
Réduisez l'url afin que ça reste plus discret !
Quand l'utilisateur ( ou admin ) cliquera sur votre sujet, vous volerez ses cookies, il sera redirigé vers votre site.
Mais que mettre dans xss.php ?

Nous avons enfin récupéré le cookie dans le fichier .txt du code ci-dessus!
S'il n'est pas crypté, bah tout est clair, les variables sessid et pass sont clairement affichés.
S'il est crypté, c'est pas grave :)
Ouvrez la console JS depuis le site et mettez :
Et vous voilà connecté avec les pass de quelqu'un d'autre :D