Skip to content

20260327153546.png

LAB

20260327154237.png

Al ingresar usando las credenciales proporcionadas vemos en las respuestas que no se tiene el recurso en cache.

20260327154333.png

Al agregar una ruta de un archivo /test.js vemos que el sitio web lo almacena en cache, pero no podemos ver el contenido porque el servidor da una respuesta de Not Found

20260327154319.png

Investigando un poco vemos que podemos buscar algún carácter que nos ayude a no considerar el archivo. Por ello podemos usar el siguiente recurso para poder iterar.

20260327154711.png

Al usar el intruder el burpsuite vemos que tenemos que el caracter ;. Al agregar este vemos que podemos almacenar el recurso en cache y ver la ruta /my-account

20260327154731.png

20260327154811.png

Para poder la victima alacena en cache su sesión usaremos el exploit server

c
<script>
document.location="https://0a1100bf03f08068b26ad10b000500cb.web-security-academy.net/my-account;testdd.js"
</script>

20260327154916.png

Al guardar y entregar a la victima podemos ver que tenemos en cache lo que la victima ve, ósea su Token API

20260327154932.png

20260327155004.png