Получаем список пассажиров рейсов крупнейшего авиаперевозчика Украины
|
|
Понедельник, 26 Февраля 2018 г. 11:28
+ в цитатник
В данной статье речь пойдёт о том, как я обнаружил уязвимость, которая позволяла получить список пассажиров рейсов Международных Авиалиний Украины — самого крупного авиаперевозчика Украины, а также об отношении самой компании к факту наличия такой информации в публичном доступе.
Больше месяца назад я начал готовиться к отпуску и как раз пришло время бронировать авиабилеты. Так я оказался на
сайте авиакомпании МАУ. В процессе выбора мест в самолёте, страница, которая должна была отображать схему мест, никак не хотела загружаться.
Я решил открыть в Google Chrome инструмент разработчика, чтобы попытаться понять, в чём проблема. Изучив запросы к серверу, я увидел, что данные о доступных местах сервером возвращаются.
Опробовав несколько разных браузеров, я так и не решил проблему, однако заметил, что запрос, который возвращает список доступных мест, выполнялся во всех браузерах успешно, не смотря на то, что сессионные куки были доступны только в Google Chrome.
Читать дальше ->
https://habrahabr.ru/post/349890/
Метки:
author dinikin
информационная безопасность
безопасность
уязвимость
web-
сайты
авиация
авиабилеты
авиасервисы
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-