Bài viết

TryHackMe - Neighbour

Hãy khám phá dịch vụ đám mây mới của chúng tôi, Authentication Anywhere.

TryHackMe - Neighbour

Giới thiệu

Chúng ta có một đoạn giới thiệu ngắn:

Hãy trải nghiệm dịch vụ đám mây mới của chúng tôi, Authentication Anywhere - đăng nhập từ bất cứ đâu bạn muốn! Người dùng có thể nhập tên người dùngmật khẩu để thực hiện quy trình đăng nhập hoàn toàn an toàn! Chắc chắn bạn sẽ không thể tìm thấy bất kỳ bí mật nào mà người khác lưu trong hồ sơ của họ, đúng không?

Để truy cập thử thách này, hãy triển khai máy dễ bị tấn công bằng cách nhấn nút màu xanh lá “Start Machine” trong nhiệm vụ này, đồng thời khởi động TryHackMe AttackBox bằng cách nhấn nút “Start AttackBox” ở góc trên bên phải của trang.

Tryhackme Room Link

Flag

Khi truy cập trang web được cung cấp, chúng ta sẽ thấy biểu mẫu đăng nhập và được hướng dẫn kiểm tra mã nguồn.

Login Form

Sau đó, chúng ta nhận được thông tin đăng nhập dành cho tài khoản khách.

Guest

Sau khi đăng nhập, chúng ta có thể thấy URL đã thay đổi thành guest.

Guest URL

Hãy thử đổi nó thành admin.

Guest URL

Điều này quá dễ, nhưng ít nhất chúng ta có thể thấy lỗ hổng IDOR dễ bị khai thác đến mức nào. Chỉ với một chút suy luận cơ bản, chúng ta đã có thể giành được quyền truy cập mà lẽ ra mình không được phép có.

Bài viết này được cấp phép bởi tác giả theo giấy phép CC BY 4.0 .