Hack The World

응답값 조작 계정탈취 본문

BugBounty/Write up

응답값 조작 계정탈취

Talkative 2020. 2. 13. 13:31

https://medium.com/@innocenthacker/how-i-found-the-most-critical-bug-in-live-bug-bounty-event-7a88b3aa97b3

 

How I found the most critical bug in live bug bounty event?

Hey Folks! Hope you guys are doing great.

medium.com

버그바운티로 포상금을 얻은 보고서는 아니고 버그바운티 행사에서 나온 취약점인거같다.

패스워드에서 파라미터 값을 조작하는것이 아닌 응답값을 조작한 취약점.

 

우선 패스워드 찾기에서 아이디를 입력한후에 정상적인 응답값과 비정상적인 응답값을 체크한다.

 

그 후에 비정상적인 아이디를 입력하고 응답값을 정상적인 응답값으로 조작하여 넘긴다.

그러면 다음과 같이 정상페이지로 인식한후에 패스워드 변조 사이트가 나오게된다.

 

IDOR 취약점에 접근할때 파라미터값 조작만이 아닌 응답값도 체크해볼수 있다는걸 알게된 취약점이랄까?

Comments