Estoy probando un sitio web y encontré un punto final que acepta una dirección de correo electrónico y devuelve una respuesta HTTP 200 si ese correo electrónico está registrado, o 401 si ese correo electrónico no está registrado. Pero también noté que es posible usar comodines como * o? en el parámetro de correo electrónico. Por ejemplo, si escribo myregisteredemail@*.com, obtendré una respuesta HTTP 200, pero si escribo nonexistingemail@*.com, obtendré una respuesta 401. Los comodines se pueden utilizar en cualquier parte del correo electrónico.
Sé que este comportamiento podría usarse fácilmente para la enumeración de correo electrónico, pero estoy tratando de averiguar si hay alguna otra inyección que sea más crítica.
He probado muchas cargas útiles SQLi, pero sin éxito, y hasta donde sé, todos los productos SQL utilizan% como carácter comodín y no * (% no funciona en este ejemplo como comodín). ¿Alguien sabe de un producto SQL o noSQL que usa * como carácter comodín?