Mostrando entradas con la etiqueta owasp. Mostrar todas las entradas
Mostrando entradas con la etiqueta owasp. Mostrar todas las entradas

Infosec CTF2 - Ejercicio 9

En esta entrada vamos a explicar el ejercicio 9 del CTF de InfosecInstitute que tienen en la siguiente dirección http://ctf.infosecinstitute.com/ctf2/exercises/ex9.php

Este CTF se centra en retos web relacionados con las vulnerabilidades más importantes recopiladas por OWASP.
En este caso la prueba va sobre "Broken Authentication and Session Management"

Tenemos una sesión iniciada con el usuario John Doe y tenemos que acceder a la sesión de otro usuario, en este caso Mary Jane.

Miramos las cookies y vemos que hay una que se llama user, un nombre bastante sugerente, y el contenido es "Sk9ITitET0U%3D"

El %3D que vemos al final es porque se almacena codificado con URLencode, %3D es el símbolo =,