Skip to content

Latest commit

 

History

History
27 lines (19 loc) · 1.42 KB

File metadata and controls

27 lines (19 loc) · 1.42 KB

Authorisation Bypass

Insecure direct object references (IDOR) adalah jenis kerentanan yang disebabkan oleh kesalahan penerapan kontrol akses (access control) sehingga pengguna biasa dapat mengakses fitur-fitur khusus yang hanya dimiliki oleh admin atau mengakses data milik pengguna lain

Security Low

  • Login dengan username gordonb dan password abc123 kemudian akses halaman Authorisation Bypass dengan url sebagai berikut
http://<IP_Server>/DVWA/vulnerabilities/authbypass/

alt text

Security Medium

http://<IP_Server>/DVWA/vulnerabilities/authbypass/get_user_data.php

alt text

Security High

  • Ulangi langkah pada level Security Low
  • Tekan salah satu tombol Update di halaman Authorisation Bypass dan tangkap requestnya menggunakan tool Burp Suite. Klik kanan pada kolom request dan pilih Send to Repeater

alt text

  • Ubah security menjadi high dan klik tombol send

alt text