En esta entrada vamos a explicar el ejercicio 9 del CTF de InfosecInstitute que tienen en la siguiente dirección http://ctf.infosecinstitute.com/ctf2/exercises/ex9.php
Este CTF se centra en retos web relacionados con las vulnerabilidades más importantes recopiladas por OWASP.
En este caso la prueba va sobre "Broken Authentication and Session Management"
Tenemos una sesión iniciada con el usuario John Doe y tenemos que acceder a la sesión de otro usuario, en este caso Mary Jane.
Miramos las cookies y vemos que hay una que se llama user, un nombre bastante sugerente, y el contenido es "Sk9ITitET0U%3D"
El %3D que vemos al final es porque se almacena codificado con URLencode, %3D es el símbolo =,
Este CTF se centra en retos web relacionados con las vulnerabilidades más importantes recopiladas por OWASP.
En este caso la prueba va sobre "Broken Authentication and Session Management"
Tenemos una sesión iniciada con el usuario John Doe y tenemos que acceder a la sesión de otro usuario, en este caso Mary Jane.
Miramos las cookies y vemos que hay una que se llama user, un nombre bastante sugerente, y el contenido es "Sk9ITitET0U%3D"
El %3D que vemos al final es porque se almacena codificado con URLencode, %3D es el símbolo =,