Herkese Açık Köken
Altay Kargo'nun partner entegrasyon API'si partner-api üzerinde çalışıyor. Bir denetim, Access-Control-Allow-Origin başlığının joker karakter olduğunu ve kimlik bilgisi izninin de açık olduğunu işaretledi.
Görevin: başlıkları oku, bu ikilinin neden tehlikeli olduğunu doğrula, izinli kökeni tek bir alan adına sabitle, sonra yabancı bir kökenin artık aynı şekilde karşılanmadığını kanıtla.
İki flag var. Biri yapılandırmayı düzelttiğinde, diğeri yabancı kökenin reddedildiğini doğruladığında.
Joker köken tek başına her zaman tehlikeli değildir. Allow-Credentials true ile birleşince tarayıcı çerezli isteği herhangi bir siteden geçirir. Asıl risk bu ikilidir.
Görevler
0/5 tamamlandı- CORS başlıklarını incele
- Yabancı bir kökenden istek simüle et
- CORS yapılandırmasını oku
- İzinli kökeni sabitle ve flag'i al flag hedefi
- Yabancı kökenin artık reddedildiğini doğrula ve flag'i al flag hedefi
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.