You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Une vidéo aurait été plus simple mais compliqué à anonymiser ;)
Le but est de d'identifier les seuls paramètres nécessaires afin d'obtenir le résultat d'une fonction authentifiée, afin de déterminer sur quel paramètre itérer/fuzzer.
(Pourquoi un outil en plus : Quand on se retrouve avec plus de 15 cookies et une dizaine de paramètres sur chaque requête ça devient vite très long ...)
L'idée : Supprimer par itération un paramètre (Cookie, get, post etc...) et contrôler que la réponse n'a pas changé, si oui => Le paramètre est nécessaire, on le garde
Le cas typique de ce qui est fait à la main : 1- REQ D'ORIGINE
Une vidéo aurait été plus simple mais compliqué à anonymiser ;)
Le but est de d'identifier les seuls paramètres nécessaires afin d'obtenir le résultat d'une fonction authentifiée, afin de déterminer sur quel paramètre itérer/fuzzer.
(Pourquoi un outil en plus : Quand on se retrouve avec plus de 15 cookies et une dizaine de paramètres sur chaque requête ça devient vite très long ...)
L'idée : Supprimer par itération un paramètre (Cookie, get, post etc...) et contrôler que la réponse n'a pas changé, si oui => Le paramètre est nécessaire, on le garde
Le cas typique de ce qui est fait à la main :
1- REQ D'ORIGINE
2- On essaye sans le cookie Gstat
3- On essaye sans le cookie SessionId
4- Changement de la réponse : on garde SessionId; On essaye sans le paramètre id
ETC...
N- On a ainsi notre requête minimale :
The text was updated successfully, but these errors were encountered: