Web cache deception

Lab: Exploiting path mapping for web cache deception

Enunciado

Para resolver el laboratorio, encuentra la clave API del usuario carlos. Puedes iniciar sesión en tu propia cuenta con las siguientes credenciales:

  • Usuario: wiener

  • Contraseña: peter

Resolución

Nos logueamos. Mandamos al Repeater la petición y vemos que después de /my-account no comprueba nada y si mandamos un fichero JavaScript nos indica cuánto está en caché.

Si mandamos otra vez ahora nos sale hit en X-Cache. Esto significa que la URL se ha quedado en la caché.

Lo mandamos a la víctima y antes de los 30 segundos de la caché vemos la API de carlos.

Last updated

Was this helpful?