Réalisation de l'activité en groupe de 2 ou 3 avec rédaction d'un compte-rendu de TP puis démonstration à l’autre groupe avec explication de tous les concepts mis en oeuvre.
Il s’agit de réaliser un défi permettant d’injecter du code malveillant XML afin de récupérer un fichier confidentiel sur le serveur cible.
Pour rappel, l’environnement de travail est le suivant :
Notre démarche consistera, pour le défi présenté :
Pour réaliser ce défi, l’outil BurpSuite n’a pas besoin d’être utilisé.
La réalisation du défi nécessite de consulter le dossier documentaire.