Este Error Permite Cambiar Cualquier Contraseña

s4vitarEste usuario es un perfil verificado·121 visualizaciones·22 ene 2026·17:37
PassmanHackTheBoxgraphqlintrospectionmutationhacking web

En este vídeo resolvemos un laboratorio práctico donde analizamos una aplicación con GraphQL para identificar y explotar una vulnerabilidad IDOR. A lo largo del proceso interceptamos las peticiones, revisamos las mutations disponibles y detectamos un fallo de control de acceso que permite modificar datos de otros usuarios. Aprovechando este error, escalamos privilegios hasta acceder como administrador y obtener la flag.

0 comentarios

Inicia sesión para dejar un comentario