PortSwigger Access Control Vulnerabilities Lab 8

LAB 8 URI ; https://portswigger.net/web-security/access-control/lab-user-id-controlled-by-request-parameter-with-unpredictable-user-ids

Bize verilen kimlik bilgileriyle erişim sağladıktan sonra MY ACCOUNT’a tıklıyorum.Amaç carlos kullancısının tokenini almak.

Fakat id’miz bu sefer karmaşık ve bruteforce yöntemleri için biraz zahmetli.

Bunun yerine Home’a gidip paylaşılan yazıların editörlerine ve yorum atanlarında hedef kullanıcımızı arıyorum.

Kullanıcının üstüne tıkladığımda bana id’sini veriyor.

Bu id değerimi kopyalayıp tekrar My Account’a giriyorum.

id parametreme carlos’unkini giriyorum ve API KEY’im değişiyor.API KEY’i kopyalayıp submit dediğiniz zaman laboratuvar çözülmüş olacaktır.


Bu yazıyı beğendin mi ?0000

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir