实验室:一个步骤没有访问控制的多步骤过程
从业者
该实验室的管理面板具有有缺陷的多步骤过程,可更改用户的角色。您可以通过登录凭据来熟悉管理面板管理员:管理员
。
要解决实验室,请使用凭据登录维纳:彼得
并利用缺陷访问控件促进自己成为一名管理员。
解决方案
- 使用管理凭据登录。
- 浏览管理面板,促进
卡洛斯
,并将确认HTTP请求发送给Burp Repeater。
- 打开一个私有/隐身浏览器窗口,并使用非Admin凭据登录。
- 将非ADMIN用户的会话cookie复制到现有的中继器请求中,将用户名更改为您的用户名,然后重播。