{{#include ../banners/hacktricks-training.md}} # Description Dans une situation où un **attacker** peut **controler** l'argument **`href`** d'une balise **` Créez les pages suivantes dans un dossier et exécutez un serveur web avec `python3 -m http.server`\ Ensuite, **accédez** à `http://127.0.0.1:8000/`vulnerable.html, **cliquez** sur le lien et notez comment l'**URL** du **site web** **original** **change**. ```markup:vulnerable.html