Tengo que escribir una aplicación para un curso para la universidad, que tiene ciertas vulnerabilidades a los ataques CSRF y luego tengo que escribir exploits. Como no tengo ideas, solo estoy escribiendo un clon ligero de Instagram, que es completamente vulnerable.
Quiero escribir dos hazañas. El primero debería ser simplemente darle me gusta a una publicación. El segundo debería subir una nueva publicación.
La aplicación suele utilizar una entrada de tipo archivo. Aquí está el problema. ¿Puedo reemplazar de alguna manera la entrada del archivo en el exploit simplemente poniendo datos codificados en la solicitud? ¿Le gusta agregar los bytes y el tipo de archivo a la solicitud para simular un archivo existente?
¿Puedo reemplazar de alguna manera la entrada del archivo en el exploit simplemente poniendo datos codificados en la solicitud? ¿Le gusta agregar los bytes y el tipo de archivo a la solicitud para simular un archivo existente?
Solo para responder a la pregunta y no molestar por las buenas y malas prácticas: puede codificar los datos "codificados" necesarios como base64 y luego convertirlos mediante programación en una instancia de "Archivo" (o usarlos para simular la entrada de su archivo de alguna otra manera ).
Consulte esta pregunta, encontrará ejemplos sobre cómo hacer la conversión: ¿Cómo convertir Base64 String en un objeto de archivo javascript como desde el formulario de entrada de archivo?