Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Błąd został zgłoszony w ramach konkretnego programu bug bounty. Nie ma tu zbyt wielu szczegółów, ale autor znaleziska wskazał na Twitterze, że całość wyglądała mniej więcej tak, jak luka zawarta w labie od Portswiggera. Zobaczmy więc jak wyglądała całość krok po kroku:
Na Hackerone opis tematu jest dość enigmatyczny (ale na podstawie opisu powyżej już wiecie o co chodzi):
An account takeover vulnerability was present in the forgot password functionality(…) By sending carefully timed requests using a single-packet attack to the forgot-password path, an attacker is able to obtain the password reset token for any account on the platform. This attack requires only knowledge of the victim’s email address.
~Michał Sajdak
Ludzie dziś kończą pracę po ctrl+V
Że cooooooo
Widziałem też token na podstawie mejla. Więc zawsze ten sam xD
No to już idę wysyłać sobie te resety kij może trafię akurat na ten czas :) usera i hash.