Jump to content
StoNe-

Bypass this and obtain the serial number!

Recommended Posts

Target: http://s6714-101101-xcp.tarentum.hack.me/ch010

Pentru cei ce intampina erori la accesarea linkului de mai sus ( am impresia ca functioneaza pe sesiuni ):

First of all, create an account or login via facebook or google at: https://hack.me

1. https://hack.me/101101/owasp-hackem-challenges.html

2. Create a "sandabox" ( then "Open" )

3. Choose last challenge ( #10 )

Obiectiv:

a) Bypass login

B) Obtine serial number-ul

c) Urmeaza acei pasi, pana obtii o pagina la fel ca in imaginea:

http://i45.tinypic.com/5b7o8k.png

d) PM cu serialul

P.S: Challenge inspirat din postul lui fi8svrs

Hint keywords:

Y2hhcmFjdGVycywgamF2YXNjcmlwdCwgYWxlcnQsIGhleGNvZGU=

Challenge closed.

Edited by StoNe-
Link to comment
Share on other sites

Okay, având în vedere c? nimeni nu a rezolvat acest challenge, v? voi ar?ta un algoritm prin care putea fi rezolvat.

În prim plan, avem nevoie de browserul Firefox ?i addon-ul Web Developer.

Fiind în prima pagin? a challengeului, nu vedem nimic ce ne ar putea ajuta. Vom merge în sursa paginii, pentru a vedea codul sursa HTML furnizat de c?tre browser. Aici observ?m urm?torul cod:

<input type="hidden" name="LetMeIn" value="False">

Observ?m c? acesta ?ine de login cu valoarea bool „False”. Dac? ar fi s? îl traducem - „Las?-m? s? intru” - Fals.

Noi avem nevoie ca aceast? valoare bool s? fie pe True.

Okay, acum ne vom folosi de addon-ul care l-am instalat ulterior. Vom selecta Display - Display form details, dup? care vom seta valoarea pe True. Login bypass with success.

Pagina ne va trimite un cod javascript alert, cu urm?torul con?inut:

%53%65%72%69%61%6C%20%4E%75%6D%62%65%72%3A%20%54%52%56%4E%2D%36%37%51%32%2D%52%55%39%38%2D%35%34%36%46%2D%48%31%5A%54

Observ?m c? el este un hexcode. Îl vom decripta, pentru a vedea ce rezultat vom primi.

Dup? decriptare, acel cod va deveni:

Serial Number: TRVN-67Q2-RU98-546F-H1ZT

Ad?ugând acest serial în input-ul aferent, vom primi mesajul „Congrats.”!

That's all - simple, right?

Edited by StoNe-
  • Upvote 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...