Email Verification Bypass via Remember Me から学ぶ

ソース:

medium.com

脆弱性:BAC

 

訳:

 企業は賢くなっています。
今では、ユーザーが一時的なメールを使用してダミーのアカウントを作成することを望んでいなく。
そのため、彼らは電子メール検証を実装していて。
つまり、アカウントを作成した後、OTP が提供されるか、電子メールに送信される確認リンクがクリックされるまで、アカウントのダッシュボードにリダイレクトされず。

 

 しかし、私たちはこの種の認証をバイパスするためにここにいて。
どうやって見てみましょうか?

 

再現手順

 

ほなほな。