Czy uprawnienia użytkowników działają prawidłowo - AutoRepeater

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19195
Reakcje/Polubienia
55847
Większość systemów informatycznych posiada różne rodzaje kont użytkowników. Mamy więc administratorów, redaktorów czy też subskrybentów. Każdy z niech posiada dostęp do różnych miejsc i funkcjonalności. Naszym zadaniem jako pentesterów - jest sprawdzenie, czy wszystko działa jak należy. Nie chcemy bowiem dopuścić do sytuacji, kiedy to zwykły użytkownik może zmienić hasło dowolnej osoby. Oczywiście można testować to manualnie - czyli logować się na każde konto z osobna i sprawdzać, jakie funkcję działają, a jakie nie. Ja natomiast pokażę, jak można to zrobić prościej i szybciej wykorzystując AutoReapeater z pakietu Burp Suite.

 
Do góry