NIVEL 7 -- EXPERTO / CAPSTONE
Bienvenido a CitadelGate
CitadelGate incorpora un WAF anti-smuggling delante del gateway. Un
administrador visita periodicamente /dashboard con una sesion
autenticada.
Objetivo
Roba la cookie de sesion del administrador sin que el WAF bloquee tu peticion. Necesitaras combinar mas de una tecnica de los laboratorios anteriores.
Rutas disponibles
POST /support/ticket- crea un ticket; el cuerpo se guarda tal cualGET /support/tickets/last- lee el ultimo ticket creadoGET /dashboard- panel usado por el bot administrador
Pista: el WAF reconoce "chunked" de forma exacta. ¿Y si no es exacto pero el backend lo acepta igual?