Приветствую, друзья! На этот раз у нас на разборе простенькое задание, нацеленное на освоение Burp Suite Intruder. Приступим! Для начала ознакомимся с нашим таргетом: Я прокликал всё что можно на данном веб-ресурсе и нашёл только одну работающую фичу Refresh. Только эта кнопка из остальных давала нам перехватить запрос. Ознакомимся с запросом: Всё выглядит стандартно, но меня смутил в теле запроса параметр ext. Были мысли, что тут может быть Command Injection, но команды не срабатывали. Немного почесав репу, я понял, что ext подразумевает extension (расширение). На это ещё намекает точка перед значением. Попробуем при помощи Intruder перебрать значения у ext: Для этого выделяем наш запрос --> ПКМ: Перенести в Intruder --> Выделяем только то, что мы будем перебирать. Далее в Payload подгрузим свой список расширений файлов. Для удобства я просто сделал запрос в GPT и попросил оформить списком. После перебора популярных расширений мы увидим флаг! Конкретного типа уязвимости тут не было,