بایپس احراز هویت از طریق Forged Session Cookie
(مرکز مدیریت فایروال امن سیسکو)
تحلیل:
- فقط وجود کوکی CGISESSID را بررسی میکند.
- اما بررسی نمی کند که آیا شناسه سشن معتبر، فعال و مرتبط با یک کاربر احراز هویت شده است یا خیر.
تاثیر:
یک مهاجم می تواند یک مقدار دلخواه یا پیش فرض مانند csm_processes را ارائه دهد تا از هدایت به صفحه /ui/login جلوگیری کند و به منابع محافظت شده دسترسی غیرمجاز پیدا کند.
پس اگر واقعاً از خواندن مطالب اینچنینی لذت میبرید، لطفاً حمایت خود را نشان دهید 🔥
@TryHackBox
Post #3137
3.78K


- 🔥 25
- 👍 2
- ❤ 1