NoSQL Injection (Content-Type Modification) - Web Pentesting
Vulnérabilité NoSQL Injection (Bypass d'authentification)
Interception de la requête avec Burp Suite.

Test des injections classiques :
Cela ne fonctionne pas.
Conversion en JSON et modification du Content-Type en application/json :
Résultat : Authentification réussie !

Mis à jour
Ce contenu vous a-t-il été utile ?