Web | Просто найди его | HackerLab (WriteUp)

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
justfindhimhackerlab.webp



🌐 Кнопка выводит «совет» — POST-запрос с JSON уходит на GraphQL-эндпоинт. Первая мысль: SQL-инъекция, данные из БД. Реальность: интроспекция схемы через __schema раскрыла поле getFlag с параметром isAdmin — и флаг получен двумя запросами.

GraphQL — язык запросов для API со строгой типизацией. Ключевая особенность для пентестера: интроспекция включена по умолчанию и отдаёт полную схему API — все типы, поля...


Web | Просто найди его | HackerLab (WriteUp)

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх