✍️Продолжим тему предыдущего поста. Контроль доступа может осуществляться разным образом. Например на основе заголовка
Referer. Заголовок может добавляться браузерами для передачи страницы, с которой был совершен запрос.📌 Пример:
Приложение применяют надежную защиту на контроль доступа к странице
/admin, но не обращает внимание на /admin/deleteUser и другие подстраницы, проверяя лишь заголовок Referer. Если заголовок содержит значение /admin, то запрос разрешен.В случае, если получится контролировать заголовок
Referer, то можно получить доступ к функциям админа.🌐Могут даже встретиться случаи контроля доступа по геолокации. Даже не понятно, как такое обходить...
✍️Более подробно можно посмотреть в лабах:
✏️Method-based access control can be circumvented
✏️Multi-step process with no access control on one step
✏️Referer-based access control
✏️URL-based access control can be circumvented
➥ ☕️ тг • 🤬чатик • ✍️посты
#web #writeup
