На странице
Простой обход 2FA
Лаборатория
2FA simple bypass · Apprentice
Решение
Дано
This lab's two-factor authentication can be bypassed. You have already obtained a valid username and password, but do not have access to the user's 2FA verification code. To solve the lab, access Carlos's account page.
Your credentials: wiener:peter
Victim's credentials: carlos:montoya
Анализ задания
Есть сайт с уязвимой 2FA. Нам дали креды, необходимо обойти 2FA. Судя по заголовку — защита обходится просто, и мы сможем скипнуть шаг проверки.
Разведка
Заходим и входим под wiener / peter. Попадаем на страницу /login2. Предлагают ввести код из имейла. Вводим. Далее редирект на:
https://0ae4007204d3adac80a45d900033006c.web-security-academy.net/my-account?id=wiener
Попробуем скипнуть эту проверку под carlos, заменив id пользователя. После входа не пытаемся вводить код, а сразу идём по:
https://0ae4007204d3adac80a45d900033006c.web-security-academy.net/my-account?id=carlos
Лаба решена.
Ещё в этой категории
Внедрение произвольного объекта в PHP (PortSwigger Lab)
Восстановление утёкшего исходного кода и внедрение сериализованного объекта CustomTemplate, чей __destruct удаляет произвольный файл.
Эксплуатация небезопасной десериализации через функции приложения (PortSwigger Lab)
Подмена поля `avatar_link` в объекте сессии для удаления произвольного файла через функцию удаления аккаунта.
Изменение типов сериализованных данных (PortSwigger Lab)
Эксплуатируем нестрогое сравнение PHP, меняя тип `access_token` на целое `0` и обходя аутентификацию.