Всем привет!
… или еще одна история о том, как заработать 15 000$ на bug bounty. Все начиналось как обычно, bug hunter взял «заказ» на Hackerone на уже знакомую ему систему.
События начали стремительно развиваться после того, как он заполнил данные на странице регистрации – имя, email, прочую информацию.
Оказывается, что сервер вернул сессионный token, но не простой, а без… expiration date. Это заинтересовало исследователя и он решил продолжить изучение.
После завершения регистрации и создания учетной записи приложение перенаправило его на страницу вида
https://somesite.com/apply/information/?s=success&token=… Все так, там был «тот самый token без срока действия».Следующий шаг вполне логичен – попробовать поискать аналогичные token в сети. Google Dorks в помощь и да, token был получен, как и доступ к конфиденциальной информации его владельца.
В завершении статьи описываются дополнительные исследования Автора относительно того, сколько по времени подобная уязвимость была в приложении. Рассказывать не будем, рекомендуем прочесть статью 😊