PortSwigger Access Control Vulnerabilities Lab 3

Laboratuvar 3 URL ; https://portswigger.net/web-security/access-control/lab-user-role-controlled-by-request-parameter

Bu lab ortamımızda Erişim Kontrolünün çerezlere bağlı olduğunu bize Port Swigger açıklamış.Bize verilen kimlik bilgileriyle giriş yapıyoruz.Şimdi ki adımı Burp Suite veya tarayıcınıza üçüncü parti bi eklenti ile (Cookie Manager,edit) yapabilirsiniz.

Cookie Editörümü açtığımda Admin değerimizin Varsayılan değeri(value) false.O zaman true olarak değiştirelim ve sayfayı yenileyelim.

Menülerimizin yanına Admin Panel yazısı belirdi.Tıklayıp carlos isimli kullanıcımızı siliyoruz ve bu bölümü tamamlamış oluyoruz.


Bu yazıyı beğendin mi ?0000

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir