Authentication Bypasses

把两个问题的参数名里的数字改一下,随便改参数名不行

 

WebGoat8 M17 Authentication Bypasses

 

 

看了一下源码,是因为源代码里有个判定:

如果参数名包含"secQuestion",则将参数名作为userAnswers的key,参数值作为value存入。但是没有判定参数名后面的数字是否原先设置好的数字,所以给了我们可乘之机。

 

相关文章:

  • 2022-01-10
  • 2022-12-23
  • 2021-08-08
  • 2021-08-08
  • 2022-02-21
  • 2021-11-05
猜你喜欢
  • 2021-05-25
  • 2021-04-11
  • 2021-08-08
  • 2021-04-22
  • 2021-04-16
  • 2021-08-14
  • 2021-12-28
相关资源
相似解决方案