У нас вы можете посмотреть бесплатно User Role Can be Modified in User Profile - WSA Broken Access Control Lab или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
In this lab we see an example of a broken access control vulnerability. Although the /admin route is protected by a session cookie, the access to the panel is determined by a user's roleid. The vulnerability arises since it is possible to change our roleid by manipulating a change email input field. Support This Channel ====================== Please like and subscribe, it means a lot! Please buy me a coffee so I can continue to make content. https://buymeacoffee.com/zenshell Join our Discord / discord 00:00 Introduction 01:13 Exploring the lab 02:05 Exploring an input field 03:36 POST request tampering 04:57 Solving the lab