Pentesting
Fondamental
Exploitation d’une faille XSS basique

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

pentesting
xss
web
input-validation
security

Scénario Technique

Contexte : Une application permet aux utilisateurs de publier des commentaires sans vérifier ou assainir correctement les entrées. Le Problème : Une faille XSS pourrait permettre à un attaquant d’injecter du code JavaScript dans le commentaire. Contraintes : Utiliser un script malveillant basique dans le commentaire et tester si l’injection fonctionne. Livrable attendu : Fournir un exemple de code JavaScript injecté via le formulaire et des recommandations pour éviter ce type d’attaque, comme l’échappement des caractères spéciaux dans les entrées.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis
    Pentesting - Exploitation d’une faille XSS basique | Test Technique & Recrutement