Загрузка...

Вектор атаки?

Тема в разделе Веб-разработка создана пользователем cveattack 4 апр 2025. 162 просмотра

  1. cveattack
    cveattack Автор темы 4 апр 2025 <?=`{$_GET['cmd']}`?> 32 17 сен 2024
    прохожу тачку (https://hackerlab.pro/categories/web/8bcb6ff7-a128-443b-b531-5cbcaa1d4a92 ) (не реклама)

    нужно получить админку, при реге выдают jwt токен, реверснув, получаю
    {
    "is_admin": "false",
    "nickname": "test"
    }

    есть отдельная страница /edit, по видимому, через нее нужно что-то сделать, она позволяет изменить логин и пароль пользователя


    попробовал запросом nickname=123&password=123&is_admin, возвращает 500 ошибку

    также есть редактор bb кодов
    скорее всего есть json inj, через прототипное загрязнение не получается
    запрос с барпа
    [IMG]

    фаззинг/нмап ничего существенного не показал

    подскажите, люди добрые
     
Загрузка...
Top