XSS réfléchi protégé par une CSP très stricte — attaque par balisage suspendu
Reflected XSS protected by very strict CSP, with dangling markup attack
Objectif du labo
Observations initiales





Stratégie d’attaque (dangling markup)


Exemple de redirection injectée (pour forcer l’utilisateur vers la page vulnérable avec la charge utile)

Exploitation post-exfiltration : utilisation du CSRF token pour changer l’e-mail


Mis à jour