> For the complete documentation index, see [llms.txt](https://blog.s1rn3tz.ovh/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://blog.s1rn3tz.ovh/pentest-web/sop-bypass/jsonp.md).

# JSONP

## Détection

un site peut potentiellement utiliser JSONP si dans le code vous voyez une URL en cours de chargement dans une balise \<script> avec une fonction de rappel.

Exemples:

```html
<script src="https://target.com/api/user/profile?callback=parseinfo"></script>
<script src="https://target.com/api/user/profile?jsonp=parseinfo"></script>
```

## Exploitation

si le site utilise JSONP, voyez si vous pouvez intégrer une balise de script sur votre site et demandez les données sensibles encapsulées dans la charge utile JSONP.
