# 3.WB
###### tags: `WEB Labs`
решением лабараторий в Portswigger academy я занимался последние 2 месяца до стажировки, поэтому часть задания уже выполнена.
## SQLI


## XSS


## SSTI

## CSRF
### CSRF vulnerability with no defenses


### CSRF where token validation depends on request method
используем метод GET. на сайте используется статический CSRF токен, а это всё равно, что его нет.


## SSRF
### Basic SSRF against the local server
жмём на проверку наличия товара на складе

ловим запрос и меняем эндпоинт на /admin


получаем ответ


узнаём, как должен выглядеть запрос, заново проверяем сток и подменяем ендпоинт


### SSRF with filter bypass via open redirection vulnerability
```
/product/nextProduct?path=http://192.168.0.12:8080/admin/delete?username=carlos
```



## RCE



## Path traversal
наблюдаем, что при загрузке страницы с товаром происходит запрос картинки. Попробуем заменить в нём путь до изображения.


открываем новую вкладку и меняем путь


