İçeriğe atla
0 XP 0
Saha · senaryo

Yetkisiz Kapı

Ardıç Filo bir mobil uygulama çıkardı. Arkasında tek REST API var, test hesabı sende.

API'ler genelde kimliği doğrular ama yetkiyi kontrol etmeyi unutur. Aradığın fark bu.

Üç flag var: başkasının kaydında, kullanıcı sayımında ve yönetici ucunda.

Token'ı okumadan ilerleme. JWT'nin gövdesi imzalı değil, sadece kodlanmıştır.

Görevler

0/7 tamamlandı
  1. API kök dizinini oku
  2. Belgelendirme ucunu bul
  3. Test hesabıyla token al
  4. JWT gövdesini çöz ve rol alanını gör
  5. IDOR ile başka kullanıcının kaydını oku flag hedefi
  6. Oran sınırı olmadan kullanıcı listesini say flag hedefi
  7. Yönetici ucuna yetkisiz eriş flag hedefi
altay@kali:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: api.ardic.example üzerindeki REST uçları, Sana verilen test hesabı: [email protected] / Demo1234, Başka kullanıcının verisini okuyabilirsin, değiştiremezsin. Silme yok, Kurgu ortam. Bu API gerçek değildir
Kullanabileceğin araçlar: curl, jq, base64, python3
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@kali:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.