academy アクセスコントロール 6問目 予測できないユーザーIDを持つ、要求パラメーターによって制御されるユーザーID

WEBセキュリティー

Lab: User ID controlled by request parameter, with unpredictable user IDs

carlosが書いたブログ投稿を探す

carlosリンクをクリック
URLは、
/blogs?userId=a4590674-dd16-4147-8eac-bf0526e4e2ab(私の環境では

userId=以下を保存しておく

wienerでログインし、my accountへ

URLの idパラメータを先程のcarlosのuserIdと入れ替える

すると、carlosでログインしたことになっている模様

APIキーを、サイトの上のSubmit solutionに入れてクリア!

–)v

コメント

タイトルとURLをコピーしました