miércoles, 17 de julio de 2024

Vulnerabilidad de asigniación masiva

 Manipulación de parámetros en solicitud http 


Se activa foxy proxy 

Se va al historial de solicitudes http

Se revista solicitudes get y post de /api/checkout

Se identifica parámetro chosen_discount

Get= configuración de sitios web

Post= transferencia de información y datos


No hay comentarios:

Publicar un comentario