アクセスコントロール (認可) Twitter Facebook はてブ Pocket LINE コピー 2023.02.042023.01.25 academy アクセスコントロール 1問目 保護されていない管理機能Unprotected admin functionality/robots.txtを叩いてみます。Disallow: /administrator-panelとあります。/administrator-pa... academy アクセスコントロール 2問目 予測できない URL を使用した保護されていない管理機能Lab: Unprotected admin functionality with unpredictable URL開発者ツールで、htmlソースを見るとjavascriptでadminPanelTag.setA... academy アクセスコントロール 3問目 リクエスト パラメータによって制御されるユーザー ロールLab: User role controlled by request parameter問題にあるので、/adminをつけてアクセスadmin権限が必要とのことwienerでログインして、GET /my... academy アクセスコントロール 4問目 ユーザーロールはユーザープロファイルで変更できますLab: User role can be modified in user profilewienerでログインし、マイアカウントページへメールアドレスを変更POST /my-account/change-ema... academy アクセスコントロール 5問目 ラボ: リクエストパラメータによって制御されるユーザーIDLab: User ID controlled by request parameterwienerでログインして、my accountへ。urlのidパラメータに、wienerとアカウント名が含まれている... WEBセキュリティー「WEBセキュリティー」の記事一覧です。アクセスコントロール-6問目-予測できないユーザ/ academy アクセスコントロール 7問目 リダイレクトでのデータ漏えいを伴うリクエストパラメータによって制御されるユーザーIDLab: User ID controlled by request parameter with data leakage in redirectwienerでログインして、my accountリンクをクリックこ... academy アクセスコントロール 8問目 パスワードの開示を伴う要求パラメーターによって制御されるユーザーIDUser ID controlled by request parameter with password disclosurewienerでログインし、my accountをクリックurlのidパラメータに、wi... academy アクセスコントロール 9問目 安全でない直接オブジェクト参照 (IDOR)Lab: Insecure direct object references今回は、チャット機能の脆弱性。Live chatリンクをクリックフォームに何か文字を入れて、sendView transc... WEBセキュリティー「WEBセキュリティー」の記事一覧です。アクセスコントロール-10問目-urlベースのアクセス/ WEBセキュリティー「WEBセキュリティー」の記事一覧です。アクセスコントロール-12問目-1つのステップでア/ WEBセキュリティー「WEBセキュリティー」の記事一覧です。アクセスコントロール-13問目-リファラーベース/