Skip to content

Latest commit

 

History

History
35 lines (19 loc) · 2.01 KB

Unauthenticated Access.md

File metadata and controls

35 lines (19 loc) · 2.01 KB

Unauthenticated Access

Akses tanpa autentikasi mengacu pada pemberian izin kepada pengguna untuk berinteraksi dengan sistem atau aplikasi tanpa mengharuskan mereka melakukan authentikasi atau login terlebih dahulu sehingga dapat melakukan tindakan apapun tanpa memberikan kredensial.

Challenge 14 - Find an endpoint that does not perform authentication checks for a user.

  • Nyalakan tool Burp Suite dan pergi ke halaman Shop kemudian beli salah satu item

alt text

  • Setelah itu klik tombol Order Details

alt text

alt text

  • Pada tool Burp Suite terdeteksi endpoint /workshop/api/shop/orders/ dengan tipe request GET yang berisi detail pemesanan dan pembayaran

alt text

  • Klik kanan request tersebut dan pilih Send to Repeater

alt text

  • Pindah ke tab Repeater dan klik tombol Send

alt text

  • Sekarang kita coba hapus header autentikasi

alt text

alt text

  • Jika sudah tekan tombol Send. Setelah request berhasil terkirim kita masih bisa mengakses data pesanan

alt text