hacktricks/pentesting-web/reset-password.md

18 KiB

Reset/Forgotten Password Bypass

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Join HackenProof Discord server to communicate with experienced hackers and bug bounty hunters!

Hacking Insights
Engage with content that delves into the thrill and challenges of hacking

Real-Time Hack News
Keep up-to-date with fast-paced hacking world through real-time news and insights

Latest Announcements
Stay informed with the newest bug bounties launching and crucial platform updates

Join us on Discord and start collaborating with top hackers today!

Password Reset Token Leak Via Referrer

  • HTTP referer header рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдЯреЛрдХрди рд▓реАрдХ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдпрджрд┐ рдпрд╣ URL рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИред рдпрд╣ рддрдм рд╣реЛ рд╕рдХрддрд╛ рд╣реИ рдЬрдм рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдПрдХ рддреГрддреАрдп-рдкрдХреНрд╖ рд╡реЗрдмрд╕рд╛рдЗрдЯ рд▓рд┐рдВрдХ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░рддрд╛ рд╣реИред
  • Impact: Cross-Site Request Forgery (CSRF) рд╣рдорд▓реЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рдВрднрд╛рд╡рд┐рдд рдЦрд╛рддрд╛ рдЕрдзрд┐рдЧреНрд░рд╣рдгред
  • Exploitation: рдпрд╣ рдЬрд╛рдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдХреНрдпрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдЯреЛрдХрди referer header рдореЗрдВ рд▓реАрдХ рд╣реЛ рд░рд╣рд╛ рд╣реИ, рдЕрдкрдиреЗ рдИрдореЗрд▓ рдкрддреЗ рдкрд░ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░реЗрдВ рдФрд░ рдкреНрд░рджрд╛рди рдХрд┐рдП рдЧрдП рд░реАрд╕реЗрдЯ рд▓рд┐рдВрдХ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдЕрдкрдиреЗ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рддреБрд░рдВрдд рди рдмрджрд▓реЗрдВред рдЗрд╕рдХреЗ рдмрдЬрд╛рдп, Burp Suite рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рдХрд░рддреЗ рд╣реБрдП рдПрдХ рддреГрддреАрдп-рдкрдХреНрд╖ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдЬрд╛рдПрдВ (рдЬреИрд╕реЗ Facebook рдпрд╛ Twitter)ред рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдХреНрдпрд╛ referer header рдореЗрдВ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдЯреЛрдХрди рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕рд╕реЗ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЬрд╛рдирдХрд╛рд░реА рддреАрд╕рд░реЗ рдкрдХреНрд╖ рдХреЛ рдЙрдЬрд╛рдЧрд░ рд╣реЛ рд╕рдХрддреА рд╣реИред
  • References:
  • HackerOne Report 342693
  • HackerOne Report 272379
  • Password Reset Token Leak Article

Password Reset Poisoning

  • рд╣рдорд▓рд╛рд╡рд░ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рджреМрд░рд╛рди Host header рдореЗрдВ рд╣реЗрд░рдлреЗрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рд░реАрд╕реЗрдЯ рд▓рд┐рдВрдХ рдХреЛ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕рд╛рдЗрдЯ рдХреА рдУрд░ рдЗрдВрдЧрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред
  • Impact: рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рд░реАрд╕реЗрдЯ рдЯреЛрдХрди рд▓реАрдХ рдХрд░рдХреЗ рд╕рдВрднрд╛рд╡рд┐рдд рдЦрд╛рддрд╛ рдЕрдзрд┐рдЧреНрд░рд╣рдг рдХреА рдУрд░ рд▓реЗ рдЬрд╛рддрд╛ рд╣реИред
  • Mitigation Steps:
  • рдЕрдиреБрдордд рдбреЛрдореЗрди рдХреА рдПрдХ рд╡реНрд╣рд╛рдЗрдЯрд▓рд┐рд╕реНрдЯ рдХреЗ рдЦрд┐рд▓рд╛рдл Host header рдХреЛ рдорд╛рдиреНрдп рдХрд░реЗрдВред
  • рдкреВрд░реНрдг URLs рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реБрд░рдХреНрд╖рд┐рдд, рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
  • Patch: $_SERVER['HTTP_HOST'] рдХреЗ рдмрдЬрд╛рдп рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ URLs рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП $_SERVER['SERVER_NAME'] рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
  • References:
  • Acunetix Article on Password Reset Poisoning

Password Reset By Manipulating Email Parameter

рд╣рдорд▓рд╛рд╡рд░ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдЕрдиреБрд░реЛрдз рдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд рдИрдореЗрд▓ рдкреИрд░рд╛рдореАрдЯрд░ рдЬреЛрдбрд╝рдХрд░ рд░реАрд╕реЗрдЯ рд▓рд┐рдВрдХ рдХреЛ рдореЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред

  • рд╣рдорд▓рд╛рд╡рд░ рдИрдореЗрд▓ рдХреЛ рджреВрд╕рд░реЗ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ & рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЬреЛрдбрд╝реЗрдВ
POST /resetPassword
[...]
email=victim@email.com&email=attacker@email.com
  • рджреВрд╕рд░реЗ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рд╣рдорд▓рд╛рд╡рд░ рдХрд╛ рдИрдореЗрд▓ %20 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЬреЛрдбрд╝реЗрдВ
POST /resetPassword
[...]
email=victim@email.com%20email=attacker@email.com
  • рд╣рдорд▓рд╛рд╡рд░ рдИрдореЗрд▓ рдХреЛ рджреВрд╕рд░реЗ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ | рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЬреЛрдбрд╝реЗрдВ
POST /resetPassword
[...]
email=victim@email.com|email=attacker@email.com
  • рд╣рдорд▓рд╛рд╡рд░ рдИрдореЗрд▓ рдХреЛ cc рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рджреВрд╕рд░реЗ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ
POST /resetPassword
[...]
email="victim@mail.tld%0a%0dcc:attacker@mail.tld"
  • рд╣рдорд▓рд╛рд╡рд░ рдИрдореЗрд▓ рдХреЛ bcc рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рджреВрд╕рд░реЗ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ
POST /resetPassword
[...]
email="victim@mail.tld%0a%0dbcc:attacker@mail.tld"
  • рд╣рдорд▓рд╛рд╡рд░ рдИрдореЗрд▓ рдХреЛ рджреВрд╕рд░реЗ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ ,
POST /resetPassword
[...]
email="victim@mail.tld",email="attacker@mail.tld"
  • JSON рдПрд░реЗ рдореЗрдВ рджреВрд╕рд░реЗ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рд╣рдорд▓рд╛рд╡рд░ рдХрд╛ рдИрдореЗрд▓ рдЬреЛрдбрд╝реЗрдВ
POST /resetPassword
[...]
{"email":["victim@mail.tld","atracker@mail.tld"]}

Changing Email And Password of any User through API Parameters

  • рд╣рдорд▓рд╛рд╡рд░ API рдЕрдиреБрд░реЛрдзреЛрдВ рдореЗрдВ рдИрдореЗрд▓ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдкреИрд░рд╛рдореАрдЯрд░ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдХреЗ рдЦрд╛рддрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреЛ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВред
POST /api/changepass
[...]
("form": {"email":"victim@email.tld","password":"12345678"})
  • Mitigation Steps:
  • рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдкреИрд░рд╛рдореАрдЯрд░ рдорд╛рдиреНрдпрддрд╛ рдФрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЬрд╛рдВрдЪ рд╕рдЦреНрдд рд╣реИрдВред
  • рд╕рдВрджрд┐рдЧреНрдз рдЧрддрд┐рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдордЬрдмреВрдд рд▓реЙрдЧрд┐рдВрдЧ рдФрд░ рдирд┐рдЧрд░рд╛рдиреА рд▓рд╛рдЧреВ рдХрд░реЗрдВред
  • Reference:
  • Full Account Takeover via API Parameter Manipulation

No Rate Limiting: Email Bombing

  • рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдЕрдиреБрд░реЛрдзреЛрдВ рдкрд░ рджрд░ рд╕реАрдорд╛ рдХреА рдХрдореА рдИрдореЗрд▓ рдмрдордмрд╛рд░реА рдХрд╛ рдХрд╛рд░рдг рдмрди рд╕рдХрддреА рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд░реАрд╕реЗрдЯ рдИрдореЗрд▓ рд╕реЗ рдЕрднрд┐рднреВрдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • Mitigation Steps:
  • рдЖрдИрдкреА рдкрддреЗ рдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддреЗ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рджрд░ рд╕реАрдорд╛ рд▓рд╛рдЧреВ рдХрд░реЗрдВред
  • рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рджреБрд░реБрдкрдпреЛрдЧ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП CAPTCHA рдЪреБрдиреМрддрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
  • References:
  • HackerOne Report 280534

Find out How Password Reset Token is Generated

  • рдЯреЛрдХрди рдЬрдирд░реЗрд╢рди рдХреЗ рдкреАрдЫреЗ рдХреЗ рдкреИрдЯрд░реНрди рдпрд╛ рд╡рд┐рдзрд┐ рдХреЛ рд╕рдордЭрдиреЗ рд╕реЗ рдЯреЛрдХрдиреЛрдВ рдХреА рднрд╡рд┐рд╖реНрдпрд╡рд╛рдгреА рдпрд╛ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕рд┐рдВрдЧ рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИред рдХреБрдЫ рд╡рд┐рдХрд▓реНрдк:
  • рдЯрд╛рдЗрдорд╕реНрдЯреИрдореНрдк рдХреЗ рдЖрдзрд╛рд░ рдкрд░
  • рдпреВрдЬрд░рдЖрдИрдбреА рдХреЗ рдЖрдзрд╛рд░ рдкрд░
  • рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдИрдореЗрд▓ рдХреЗ рдЖрдзрд╛рд░ рдкрд░
  • рдкрд╣рд▓реЗ рдирд╛рдо рдФрд░ рдЕрдВрддрд┐рдо рдирд╛рдо рдХреЗ рдЖрдзрд╛рд░ рдкрд░
  • рдЬрдиреНрдо рддрд┐рдерд┐ рдХреЗ рдЖрдзрд╛рд░ рдкрд░
  • рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рдХреЗ рдЖрдзрд╛рд░ рдкрд░
  • Mitigation Steps:
  • рдЯреЛрдХрди рдЬрдирд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдордЬрдмреВрдд, рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
  • рднрд╡рд┐рд╖реНрдпрд╡рд╛рдгреА рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рдпрд╛рджреГрдЪреНрдЫрд┐рдХрддрд╛ рдФрд░ рд▓рдВрдмрд╛рдИ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВред
  • Tools: рдЯреЛрдХрдиреЛрдВ рдХреА рдпрд╛рджреГрдЪреНрдЫрд┐рдХрддрд╛ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП Burp Sequencer рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред

Guessable UUID

  • рдпрджрд┐ UUIDs (рд╕рдВрд╕реНрдХрд░рдг 1) рдЕрдиреБрдорд╛рдирд┐рдд рдпрд╛ рдкреВрд░реНрд╡рд╛рдиреБрдорд╛рдирд┐рдд рд╣реИрдВ, рддреЛ рд╣рдорд▓рд╛рд╡рд░ рдЙрдиреНрд╣реЗрдВ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдорд╛рдиреНрдп рд░реАрд╕реЗрдЯ рдЯреЛрдХрди рдЙрддреНрдкрдиреНрди рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред рдЬрд╛рдВрдЪреЗрдВ:

{% content-ref url="uuid-insecurities.md" %} uuid-insecurities.md {% endcontent-ref %}

  • Mitigation Steps:
  • рдпрд╛рджреГрдЪреНрдЫрд┐рдХрддрд╛ рдХреЗ рд▓рд┐рдП GUID рд╕рдВрд╕реНрдХрд░рдг 4 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдпрд╛ рдЕрдиреНрдп рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрд╛рдп рд▓рд╛рдЧреВ рдХрд░реЗрдВред
  • Tools: GUIDs рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдФрд░ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП guidtool рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред

Response Manipulation: Replace Bad Response With Good One

  • рддреНрд░реБрдЯрд┐ рд╕рдВрджреЗрд╢реЛрдВ рдпрд╛ рдкреНрд░рддрд┐рдмрдВрдзреЛрдВ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП HTTP рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдореЗрдВ рд╣реЗрд░рдлреЗрд░ рдХрд░рдирд╛ред
  • Mitigation Steps:
  • рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреА рдЕрдЦрдВрдбрддрд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рдЬрд╛рдВрдЪ рд▓рд╛рдЧреВ рдХрд░реЗрдВред
  • рдореИрди-рдЗрди-рдж-рдорд┐рдбрд▓ рд╣рдорд▓реЛрдВ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП HTTPS рдЬреИрд╕реЗ рд╕реБрд░рдХреНрд╖рд┐рдд рд╕рдВрдЪрд╛рд░ рдЪреИрдирд▓реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
  • Reference:
  • Critical Bug in Live Bug Bounty Event

Using Expired Token

  • рдпрд╣ рдкрд░реАрдХреНрд╖рдг рдХрд░рдирд╛ рдХрд┐ рдХреНрдпрд╛ рд╕рдорд╛рдкреНрдд рдЯреЛрдХрди рдЕрднреА рднреА рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред
  • Mitigation Steps:
  • рд╕рдЦреНрдд рдЯреЛрдХрди рд╕рдорд╛рдкреНрддрд┐ рдиреАрддрд┐рдпреЛрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд░реЗрдВ рдФрд░ рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рдкрд░ рдЯреЛрдХрди рдХреА рд╕рдорд╛рдкреНрддрд┐ рдХреЛ рдорд╛рдиреНрдп рдХрд░реЗрдВред

Brute Force Password Reset Token

  • IP-рдЖрдзрд╛рд░рд┐рдд рджрд░ рд╕реАрдорд╛рдУрдВ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП Burpsuite рдФрд░ IP-Rotator рдЬреИрд╕реЗ рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд░реАрд╕реЗрдЯ рдЯреЛрдХрди рдХреЛ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рдирд╛ред
  • Mitigation Steps:
  • рдордЬрдмреВрдд рджрд░-рд╕реАрдорд┐рдд рдФрд░ рдЦрд╛рддрд╛ рд▓реЙрдХрдЖрдЙрдЯ рддрдВрддреНрд░ рд▓рд╛рдЧреВ рдХрд░реЗрдВред
  • рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рдорд▓реЛрдВ рдХреЗ рд╕рдВрдХреЗрддрдХ рдХреЗ рд░реВрдк рдореЗрдВ рд╕рдВрджрд┐рдЧреНрдз рдЧрддрд┐рд╡рд┐рдзрд┐рдпреЛрдВ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░реЗрдВред

Try Using Your Token

  • рдпрд╣ рдкрд░реАрдХреНрд╖рдг рдХрд░рдирд╛ рдХрд┐ рдХреНрдпрд╛ рд╣рдорд▓рд╛рд╡рд░ рдХрд╛ рд░реАрд╕реЗрдЯ рдЯреЛрдХрди рдкреАрдбрд╝рд┐рдд рдХреЗ рдИрдореЗрд▓ рдХреЗ рд╕рд╛рде рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • Mitigation Steps:
  • рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдЯреЛрдХрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рддреНрд░ рдпрд╛ рдЕрдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рд╕реЗ рдмрдВрдзреЗ рд╣реИрдВред

Session Invalidation in Logout/Password Reset

  • рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдирд╛ рдХрд┐ рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓реЙрдЧрдЖрдЙрдЯ рдпрд╛ рдЕрдкрдирд╛ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИ рддреЛ рд╕рддреНрд░ рдЕрдорд╛рдиреНрдп рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВред
  • Mitigation Steps:
  • рдЙрдЪрд┐рдд рд╕рддреНрд░ рдкреНрд░рдмрдВрдзрди рд▓рд╛рдЧреВ рдХрд░реЗрдВ, рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддреЗ рд╣реБрдП рдХрд┐ рд▓реЙрдЧрдЖрдЙрдЯ рдпрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдкрд░ рд╕рднреА рд╕рддреНрд░ рдЕрдорд╛рдиреНрдп рд╣реЛ рдЬрд╛рдПрдВред

Session Invalidation in Logout/Password Reset

  • рд░реАрд╕реЗрдЯ рдЯреЛрдХрдиреЛрдВ рдХрд╛ рдПрдХ рд╕рдорд╛рдкреНрддрд┐ рд╕рдордп рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рд╡реЗ рдЕрдорд╛рдиреНрдп рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВред
  • Mitigation Steps:
  • рд░реАрд╕реЗрдЯ рдЯреЛрдХрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдЙрдЪрд┐рдд рд╕рдорд╛рдкреНрддрд┐ рд╕рдордп рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ рд╕рд░реНрд╡рд░-рд╕рд╛рдЗрдб рдкрд░ рд╕рдЦреНрддреА рд╕реЗ рд▓рд╛рдЧреВ рдХрд░реЗрдВред

References

Join HackenProof Discord server to communicate with experienced hackers and bug bounty hunters!

Hacking Insights
Engage with content that delves into the thrill and challenges of hacking

Real-Time Hack News
Keep up-to-date with fast-paced hacking world through real-time news and insights

Latest Announcements
Stay informed with the newest bug bounties launching and crucial platform updates

Join us on Discord and start collaborating with top hackers today!

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}