​​📌 Простое преобразование вывода в хэш для поиска IDOR



Иногда требуется конвертировать ввод в md5 / base64 / 32 и т.д непосредственно в консоле. Это бывает полезно, особенно когда вы ищите IDOR и конечная точка имеет значение в виде хэша, например:



https://targetdomain.com/user/3bf1114a986ba87ed28fc1b5884fc2f8



Для решения этой задачи, вы можете использовать простой bash-скрипт, совместно с ffuf.



Предположим, у вас есть конечная точка, которая принимает параметр id в виде md5. Мы можем проверить его на IDOR с помощью приведенной ниже команды, которая сгенерирует список чисел от 1 до 1000:



seq 1 1000 | hashit md5 | ffuf -w - -u https://targetdomain.com/user/FUZZ



#web #idor #bash