Authentication Bypass

Umgehe Authentifizierungsmechanismen ohne gültige Zugangsdaten.

Level 1 Level 2 Level 3 Level 4
Level 3: Cookie-Manipulation
Die Rolle des Nutzers wird in einem Cookie gespeichert.
1. Klicke "Als User einloggen" – Cookie role=user wird gesetzt
2. Öffne DevTools → Application → Cookies
3. Ändere den Wert von "role" auf "admin"
4. Lade die Seite neu

Oder mit curl:
curl -b "role=admin" http://[ziel]/.../?level=3