Exploitation de vulnérabilités sensibles au temps
Exploiting time-sensitive vulnerabilities
Contexte du lab

Observations initiales





Idée clé : forcer deux demandes au même milliseconde


Préparation : obtenir deux couples Session + CSRF


Déclenchement : envoi en parallèle



Exploitation : reset de Carlos avec le token de Wiener

Finalisation du lab

Mis à jour