HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.04.2021, 00:32
Сергей Сталь
Новичок
Регистрация: 02.03.2021
Сообщений: 0
С нами: 2737559

Репутация: 0
По умолчанию

Добрый день коллеги!

Продолжаю серию статей для начинающих специалистов по этичному хакингу. Сегодня я посетил сайт root-me. Отличный сайт для начинающих, к которым я отлично подхожу


Задача Javascript – Authentication. Если по русски от нас требуется аутентифицироваться на сайте для получения флага.

Нажимаем начать выполнение задания



Попадаем на страницу с 2-мя окнами ввода логина и пароля



Вводим любой логин и пароль какой нам нравиться и получаем ошибку



Давайте посмотрим, что в самом коде



Нас интересуют сокровенное слово login, поскольку Javascript значит необходимо запустить данный скрипт
Код:
login.js
Вводим его в конец строки в браузере
Код:
http://challenge01.root-me.org/web-client/ch9/
В итоге получиться
Код:
http://challenge01.root-me.org/web-client/ch9/login.js
О чудо мы попадаем на страницу, где как не странно написан логин и пароль который нам нужен



Выписываем его себе в электронный блокнотик и вводим в форму на сайте



И получаем окошко, мы нашли нужный нам пароль который можем вбить на сайте root.me в качестве флага



На этом все. Если интересно пишите. Большое спасибо за внимание коллеги.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.