Shikata Ga Nai

Private? There is no such things.

安全でない直接オブジェクト参照をやってみた

Hello there, ('ω')ノ

 

これまで安全でないオブジェクトの参照は何度かやったことがあって。

ただ、チャットの例はなかったので。

まずは、Live chatを選択して、適当にメッセージを送信すると反映されて。

 

f:id:ThisIsOne:20201117120604p:plain

 

View transcriptボタンでファイルを開くと。

 

f:id:ThisIsOne:20201117120757p:plain

 

チャットの内容が記録されており。

このシステムの仕組みがわかって。

 

f:id:ThisIsOne:20201117120826p:plain

 

Burp Suiteでインターセプトして、ファイル名が増分値となっていることから。

ファイル名が想像できるので名前を変更してみて。

 

f:id:ThisIsOne:20201117120923p:plain

 

過去のファイルと思われるものを開いてみると。

 

f:id:ThisIsOne:20201117120947p:plain

 

あろうことか、パスワードの会話が。

パスワードでなくても、このようなつくりをしていると過去の会話で。

機密情報を得ることができたりと。

 my password is 0f91jpkjsac6dboez3if

 

f:id:ThisIsOne:20201117121043p:plain

 

下記で、ログインできることを確認できた。

 carlos/0f91jpkjsac6dboez3if

 

f:id:ThisIsOne:20201117121235p:plain

 

Best regards, (^^ゞ