Notas de Luis

Lanzamos el laboratorio con docker-compose up -d:

Y ahora configuramos el /etc/hosts de esta forma:

Por tanto entramos a www.seed-server.com

Hay que tener en cuenta también que tenemos dos usuarios, los cuales son:

alice:seedalice
samy:seedsamy

Por lo que empezamos entrando como alice:

Ahora una vez dentro, vamos a los ajustes del usuario:

Y hacemos algún cambio con el fin de ver cómo se tramita esta petición por detrás:

Y esta es la petición que se está tramitando por detrás cada vez que queremos hacer algún cambio en la configuración del usuario:

Pero ahora podemos cambiar esta petición para que se tramite por get:

Y vemos que ahora tenemos la configuración del usuario mucho más manipulable:

Intentamos manipular la información y ahora en vez de usuario mario, desde el burpsuite ponemos el usuario pepino:

Y vemos que efectivamente se cambio:

Y ahora nos falta conseguir algún dato identificativo de algún usuario, donde si vamos a la parte members:

Y entramos en alguno de estos usuarios, si ponemos el cursor encima de la pestaña add friend, veremos un número identificativo para cada uno:

Por tanto ahora vamos a volver a la misma ventana de antes para interceptar la misma petición por GET:

Y ponemos por tanto en esta parte el número 57, que era el número que veíamos antes como el usuario Samy:

Ahora le podemos enviar esto al usuario Samy de tal forma que si hace clic en ese enlace se le habrá cambiado el nombre de usuario:

Ahora entramos como Samy:

Y nos encontramos con el mensaje que se envió anteriormente:

Hacemos clic en este enlace y se me habrá cambiado el nombre de usuario por pepino:

Por ejemplo también podemos hacer esto mismo para añadir amigos:

Interceptamos la petición:

Y enviamos el link de arriba al usuario que queramos, de tal forma que si hace clic en dicho enlace, ese usuario habrá agregado como amigo a Boby sin ningún tipo de validación:

Y ahora como Alice, nos llega el mensaje:

Hacemos clic en dicho enlace y tenemos al usuario Boby añadido sin ningún tipo de validación:

computing/hacking/hacking_web/csrf-cross-site_request_forgery.txt · Última modificación: por 127.0.0.1