В лабораторной работе предоставляются права админа всем сотрудникам компании. Для прохождения нужно удалить пользователя carlos.

https://0a77009b036ffd1f80d85dcf00ef0016.web-security-academy.net/

Solution

Аккаунта у нас нет, так что нужно регистрировать.

IMG

А вот и компания с админ правами. Тряситесь в страхе, пока я иду за вами.

IMG

Можно сменить почту. Попробую сделать это:

IMG

Замечательно. Даже на почту не отправили подтверждение. Попробую поменять почту на новую, с доменом @dontwannycry.com. Внедрение прошло успешно:

IMG

Удалю carlos:

IMG