hacktricks/pentesting-web/xs-search/javascript-execution-xs-leak.md

4 KiB

Exécution de JavaScript XS Leak

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!
```javascript // Code that will try ${guess} as flag (need rest of the server code app.get('/guessing', function(req, res) { let guess = req.query.guess let page = `<html> <head> </head>

hello2

</html>` res.send(page) }); ``` Page principale qui génère des iframes vers la page précédente `/guessing` pour tester chaque possibilité ```html <html> <head>

</head>

hello

</html> ```
Apprenez le piratage AWS de zéro à héros avec htARTE (Expert de l'équipe rouge AWS de HackTricks)!