Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: bryan11 en Julio 12, 2020, 05:23:05 PM

Título: ID en URL.
Publicado por: bryan11 en Julio 12, 2020, 05:23:05 PM
hola a todos
encontré una pagina  donde puedo  cambiar de id con la dirección url  (dashboard/?orgId=123392) y me preguntaba si podía obtener el permiso de ejecutar acciones ya que no me deja hacerlo y me aparece el siguiente mensaje: El llamador (llamador) no tiene permiso para ejecutar la operación especificada.

gracias por sus respuestas.
Título: Re:ID en URL.
Publicado por: Ckti en Julio 14, 2020, 12:20:08 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
hola a todos
encontré una pagina  donde puedo  cambiar de id con la dirección url  (dashboard/?orgId=123392) y me preguntaba si podía obtener el permiso de ejecutar acciones ya que no me deja hacerlo y me aparece el siguiente mensaje: El llamador (llamador) no tiene permiso para ejecutar la operación especificada.

gracias por sus respuestas.

Buenas,

Cambiar un id no significa que sea vulnerable el sitio ya que puede tener muchos filtros esos id en el script los cuales te complicarían la vida para hacer un ataque.
Si no se puedo con los métodos de inyección q hayas intentado buscaría otra alternativa

Sldos.-