Así Me Salté un Bloqueo de Login “Seguro”
Crack the Gate 2Crack The GatepicoCTFRate LimitBypasshacking web
En este vídeo muestro cómo un sistema que intenta bloquear accesos por fuerza bruta falla por confiar en datos que el propio usuario puede manipular. El bloqueo existe, pero parte de una suposición equivocada al confiar en el origen de la petición. Cambiando un simple detalle en cada intento, el sistema deja de reconocer los bloqueos y permite el acceso. Un ejemplo claro de por qué confiar en ciertos datos del cliente es un error y cómo un mecanismo de protección mal planteado puede quedar completamente inutilizado.
0 comentarios
Inicia sesión para dejar un comentario