PortSwigger Access Control Vulnerabilities Lab 10

URI ; https://portswigger.net/web-security/access-control/lab-user-id-controlled-by-request-parameter-with-password-disclosure

Bu laboratuvar ortamında önceden doldurulmuş fakat gizli alandan oluşan bir parola var.En basit yoldan çözümü ise;

URL’mi carlos olarak değiştiriyorum ve aşağıda Password alanının karakter olarak uzadığını görüyoruz.

Sağ tıklayıp > Sayfayı görüntüle dedikten sonra Password Value kısmında parolamız gözükücektir.Carlos ve parolası ile giriş yapın.Soru çözülmüş olacaktır.


Bu yazıyı beğendin mi ?0000

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir