Try Hack Box
Photo
click to show
click to show
Photo
click to show
click to show
بایپس احراز هویت از طریق Forged Session Cookie
(مرکز مدیریت فایروال امن سیسکو)
تحلیل:
- فقط وجود کوکی CGISESSID را بررسی میکند.
- اما بررسی نمی کند که آیا شناسه سشن معتبر، فعال و مرتبط با یک کاربر احراز هویت شده است یا خیر.
تاثیر:
یک مهاجم می تواند یک مقدار دلخواه یا پیش فرض مانند csm_processes را ارائه دهد تا از هدایت به صفحه /ui/login جلوگیری کند و به منابع محافظت شده دسترسی غیرمجاز پیدا کند.
پس اگر واقعاً از خواندن مطالب اینچنینی لذت میبرید، لطفاً حمایت خود را نشان دهید 🔥
@TryHackBox
43 · 4K ·