Bypass batas Tarif Unik senilai $1800
Halo orang,
Meskipun ini adalah artikel pertama saya tentang salah satu temuan saya tentang melewati batas Nilai yang saya dapatkan $1800. Tetap lurus dan sederhana, Ini dia.
Sejak beberapa bulan, saya telah mencoba untuk fokus pada batas tarif dan mekanisme keamanan mereka. Saya telah membaca banyak tulisan tentang melewati batas kecepatan dan mengumpulkan semua metodologi dalam daftar periksa saya.
Jadi saya mendapatkan target ini suatu hari yang menyatakan bahwa batas tarif di luar cakupan dengan catatan bahwa mereka sepenuhnya diamankan dari semua jenis batas tarif di titik akhir mana pun. Saya memutuskan untuk mencoba melewatinya meskipun itu di luar ruang lingkup hanya untuk membuktikan bahwa pernyataan perusahaan itu salah.
Bagaimana mereka menerapkan mekanisme keamanan batas tarif?
Di salah satu titik akhir mereka, ada 2 hal yang bertanggung jawab untuk mencegah serangan batas kecepatan.
- Tajuk X-Recaptcha-Token
- Tajuk X-Security-Token

Bagaimana saya bisa melewatinya?
Setelah meninjau beberapa tanggapan, saya menemukan bahwa ada tajuk “X-Disbaled-Recaptcha: 0”. Saya segera menghapus tajuk sebelumnya dari permintaan dan menambahkan tajuk "X-Disabled-Recaptcha" ini dengan nilai "1". Saat mengirim permintaan ini alih-alih mendapatkan kesalahan bahwa Token recaptcha tidak valid atau tidak ditemukan, itu menunjukkan kesalahan berbeda yang menyatakan Token keamanan tidak valid atau sudah digunakan. YA, Anda menebaknya dengan benar. Kami dapat mem-bypass mekanisme token recaptcha tetapi token keamanan tetap mencegah dan saya mencoba setiap metode untuk melewati pemeriksaan token keamanan tetapi tidak ada yang berhasil. Jadi saya pikir itu tidak rentan dan tidak ada cara untuk melewati mekanisme ini.
Setelah beberapa hari, sekali lagi saya membuka file bersendawa itu dan mulai mengamati semua titik akhir. Yang mengejutkan saya, saya menemukan titik akhir yang bertanggung jawab untuk pembuatan "Token Keamanan" itu dan tidak ada mekanisme batas tarif hanya untuk titik akhir tertentu itu. Sekarang, perilaku normal token keamanan seharusnya adalah segera setelah token baru dibuat, yang lama harus segera kedaluwarsa meskipun tidak digunakan . Yang mengejutkan saya, saya secara manual menyalin 10 token keamanan dan mengirimkan permintaan dengan tajuk “X-Disabled-Recaptcha: 1”. Semua permintaan berhasil. YA!! Itu dia. Kami melewati mekanismenya.
Bagaimana saya mengeksploitasinya?
Saya membuat skrip sederhana untuk membuat 1000 token keamanan unik menggunakan titik akhir yang ditemukan sebelumnya.

Mengimpor token ini ke penyusup. Menambahkan tajuk "X-Disabled-Recaptcha: 0" dan memulai serangan.

Akhirnya, saya memberi tahu mereka bahwa saya dapat melewati mekanisme mereka di semua titik akhir mereka membuat pernyataan berani mereka salah sehingga mereka menghadiahi saya $ 1800 bahkan jika itu di luar jangkauan.
Itu saja guys, saya pasti akan menulis tentang beberapa temuan unik saya.
Bagikan kawan, akan segera membagikan sesuatu yang luar biasa.
Ikuti saya di:
https://www.linkedin.com/in/manavbankatwala/