Así se Entra Donde No Deberías
HackTheBoxInsomniahacking webJWT
En este vídeo exploramos la explotación de un fallo de lógica en un sistema de autenticación. Tras probar sin éxito técnicas clásicas de bypass, analizamos el código fuente y detectamos un error en la validación de parámetros que permite saltarse el control de credenciales. A partir de ahí mostramos cómo aprovechar este comportamiento para autenticarnos como administrador, obtener un JWT válido y acceder al contenido protegido, evidenciando cómo un pequeño error lógico puede tener un impacto crítico en la seguridad.
0 comentarios
Inicia sesión para dejar un comentario