Así se Entra Donde No Deberías

s4vitarEste usuario es un perfil verificado·104 visualizaciones·24 ene 2026·23:02
HackTheBoxInsomniahacking webJWT

En este vídeo exploramos la explotación de un fallo de lógica en un sistema de autenticación. Tras probar sin éxito técnicas clásicas de bypass, analizamos el código fuente y detectamos un error en la validación de parámetros que permite saltarse el control de credenciales. A partir de ahí mostramos cómo aprovechar este comportamiento para autenticarnos como administrador, obtener un JWT válido y acceder al contenido protegido, evidenciando cómo un pequeño error lógico puede tener un impacto crítico en la seguridad.

0 comentarios

Inicia sesión para dejar un comentario