Vous êtes M1000, la nouvelle recrue d'un collectif cybercriminel. Pour faire vos preuves, le chef vous a donné une cible : Le forum de recettes de MamieK.
Vous avez réussi à vous infiltrer sur le compte de l'administrateur MamieK (le cookie de session vous a été attribué). Cependant, vous devez vérifier si la page de modération du site est vulnérable à une attaque XSS Reflected.
Objectif : Trouvez une faille sur la page cible et affichez le contenu de votre session (le cookie actuel du domaine) dans une boîte de dialogue alert() ou prompt() pour valider l'exploit.
document.cookie. Essayez de l'injecter au bon endroit avec une balise <script>.