Skip to content

20260326162027.png

LAB

20260327025730.png

En el stio web tenemos un apartado en donde podemos realiza una búsqueda desde la url.

c
/filter?category=Gifts'

Al inyectar un ' vemos que tenemos un error en el sitio web.

20260327025802.png

Al ir probando, observamos que este es un nosql y podemos inyectar los siguiente para bypasear la búsqueda por la categoría.

c
/filter?category=Gifts' || 1==1 || '

20260327030015.png