Shikata Ga Nai

Private? There is no such things.

Information disclosure in error messagesをやってみた

Hello there, ('ω')ノ

 

一昨日から倦怠感がひどくて、今朝方37度を超えたものの。

昼間、横になっていたら熱も下がって。

ひさしぶりによく眠れた感じで。

相当、疲労がたまっていのかと。

 

まずは、ページをインターセプトして、リピータへ。

 

f:id:ThisIsOne:20210129182148p:plain

 

Sendしてみるとページが表示されて。

この機能は、なかなかよくて。

初心者でなければ、リクエストの1行目のパラメータに目がいくかと。

 

f:id:ThisIsOne:20210129182432p:plain

 

パラメータを変更してみるとページも変更されて。

 

f:id:ThisIsOne:20210129182505p:plain

 

解決策として下記が書かれているものの。

なぜ、このパラメータをと疑問がわくはずで。

実際には、数値以外の文字列などの非整数データ型に変更してみてということで。

 GET /product?productId="example"

 

f:id:ThisIsOne:20210129182556p:plain

 

エラーで表示されたバージョンを入力してみると。

 

f:id:ThisIsOne:20210129182645p:plain

 

クリアできた。

 

f:id:ThisIsOne:20210129182709p:plain

 

Best regards, (^^ゞ