(13-05-25, 08:04 PM)ramires9076 Wrote: Você poderia fornecer uma amostra de dados do usuário?
[font]Nesse cenário, o administrador fornece informações limitadas do usuário, especificamente e-mail e número de telefone. No entanto, existe uma vulnerabilidade que permite o acesso a essas informações adquirindo o administrador; você recebe a falha como um bônus.
Tabela: usuário
[23 colunas]
+-------------------------------+--------------+
| Coluna | Tipo |
+-------------------------------+--------------+
| status | int(11) |
| beevaril_indication_converted | int(11) |
| CPF | varchar(14) |
| data_cadastro | data e hora |
| data_nascimento | data |
| E-mail | varchar(80) |
| google_id | varchar(255) |
| identificação | int(11) |
| indicativo_beeviral | varchar(200) |
| nome | varchar(50) |
| observação | texto |
| origem | int(11) |
| profile_picture | texto |
| regras | texto |
| senha | varchar(25) |
| password_hash | varchar(255) |
| Gênero | varchar(1) |
| sobrenome | varchar(150) |
| cell_phone | varchar(15) |
| telefone fixo | varchar(14) |
| last_access | data e hora |
| verifyAccount | tinyint(1) |
| verifyAccount_date | data |[/font]
+-------------------------------+--------------+
(14-05-25, 05:36 AM)memberphp Wrote: (13-05-25, 08:04 PM)ramires9076 Wrote: Você poderia fornecer uma amostra de dados do usuário?
Nesse cenário, o administrador fornece informações limitadas do usuário, especificamente e-mail e número de telefone. No entanto, existe uma vulnerabilidade que permite o acesso a essas informações adquirindo o administrador; você recebe a falha como um bônus.
Tabela: usuário
[23 colunas]
+-------------------------------+--------------+
| Coluna | Tipo |
+-------------------------------+--------------+
| status | int(11) |
| beevaril_indication_converted | int(11) |
| CPF | varchar(14) |
| data_cadastro | data e hora |
| data_nascimento | data |
| E-mail | varchar(80) |
| google_id | varchar(255) |
| identificação | int(11) |
| indicativo_beeviral | varchar(200) |
| nome | varchar(50) |
| observação | texto |
| origem | int(11) |
| profile_picture | texto |
| regras | texto |
| senha | varchar(25) |
| password_hash | varchar(255) |
| Gênero | varchar(1) |
| sobrenome | varchar(150) |
| cell_phone | varchar(15) |
| telefone fixo | varchar(14) |
| last_access | data e hora |
| verifyAccount | tinyint(1) |
| verifyAccount_date | data |
+-------------------------------+--------------+
In this scenario, the administrator provides limited user information, specifically email and phone number. However, there is a vulnerability that allows access to this information by acquiring the administrator; you get the flaw as a bonus.