NoSQL Injection (Content-Type Modification) - Web Pentesting

Vulnérabilité NoSQL Injection (Bypass d'authentification)

Interception de la requête avec Burp Suite.

Test des injections classiques :

Cela ne fonctionne pas.

Conversion en JSON et modification du Content-Type en application/json :

Résultat : Authentification réussie !

Mis à jour

Ce contenu vous a-t-il été utile ?