Найти в Дзене
Arslan[SP13] & Iris

SQL injection vulnerability allowing bypass.

Arslan[SP13] & Iris

Выбираем заданию и начинаем.

-2

В задании есть уязвимость в аккаунтах

пользователей. Давайте найдем его!

-3

Включим интерцептор для перехвата трафика.

-4

после перехвата отпустим трафик и сново прехватим

его.

-5

после мы попадаем в страницу входа вводим туда

значении.

-6

после сново перехватим трафик.

-7

и видим наш логин и пароль тут и есть уязвимость

БД.

-8

после изменим наш логин и отправим его снова.

И смотрим!!!

-9
-10

как видите наша имя пользователя админ и мы

вошли под админку и задание выполнено успешно.