From Aldeid

Jump to: navigation, search

Remote Admin Access

L'objectif de ce tutoriel est d'accéder aux fonctions d'administration (backend) d'une application sans y être normalement autorisé.

Par défaut, la section "admin" du menu ne prévoit pas d'accéder à certaines fonctionnalités :

Admin 1.png

En ajoutant "&admin=true" à l'URL, d'autres fonctionnalités s'ajoutent au menu :

Admin 2.png

Néanmoins, en tentant d'y accéder ("User Information" par exemple), le menu disparaît. Pour y remédier, il suffit d'ajouter à nouveau à l'URL la chaîne "&admin=true"

Admin 3.png

Aldeid.com • Sébastien DAMAYE • Network Security, Ethical Hacking, Network Forensics