PortSwigger Access Control Vulnerabilities Lab 9

URI ; https://portswigger.net/web-security/access-control/lab-user-id-controlled-by-request-parameter-with-data-leakage-in-redirect

Bu laboratuvar ortamımızda tarayıcımız üzerinden carlos kullanıcının tokenine ulaşmak istediğimizde kontrolsüz yönlendirme ile erişimimize izin vermiyor.Proxy ile atlatmanın yolu;

My account’a tıkladıktan sonra isteğimi yakalayıp Repeater’a gönderiyorum.

id’imi Burp Suite’de carlos yaparak isteği gönderiyorum.Geri dönen sonuç değişmiş oluyor yani carlos’un tokeni.Tokeni gönderdiğinizde soru çözülmüş olacaktır.


Bu yazıyı beğendin mi ?0000

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir