Skip to content

20260312013030.png

LAB

20260312013318.png

En este caso tenemos que el enunciado nos indica que, en la primera solicitud verifica el Host sea igual que el target y en las siguientes asume que si lo es.

Por lo que tendremos dos solicitudes:

20260312013425.png

20260312013449.png

Que serán enviadas secuencialmente pero bajo el mismo protocolo TCP. Para ello debemos agregar a un grupo (ambas solicitudes) luego elegir la opción de envió Send group (single connection).

20260312013652.png

Al enviar las solicitudes, podemos ver que se puede acceder al panel de administración.

20260312013743.png

c
GET /admin/delete?username=calros&csrf=JmYKUOzOW40xgFHlaewHfJiBNqshTdSl HTTP/1.1
Host: 192.168.0.1

20260312013922.png