Faille XSS stockée : on se fait passer pour le conseiller bancaire

Dans cette vidéo, John exploite une faille XSS pour s'emparer du cookie de session du conseiller bancaire et accéder à des fonctionnalités qu'il n'aurait jamais dû avoir... Les sources du site sont dispo ici : https://github.com/ApprenonsLaCyberSe...