Application Trust "null" Origin
PrécédentApplication has bad "regex" Implementation to check Trusted OriginSuivantDamn Vulnerable Web Application (DVWA)
Dernière mise à jour
Dernière mise à jour
Le dernier challenge est un peu plus difficile puisque le serveur n'accepte plus que les requêtes provenant d'une origine null
:
La solution pour avoir un entête Origin
possédant une valeur null
est d'utiliser une iframe comme ceci :
La réponse s'affiche bien dans la console lors de la visite de la victime :
En ce qui concerne la requête/réponse, voici les valeur des différents entêtes :