Writeup: FlareOn 2021: 001 - credchecker

whitehatlab.eu 2 lat temu
1. TLDR 2. Dane wejściowe Plik z zadaniem znajduje się tutaj. Hasło: flare.
Przedmiotem zadania jest strona html z osadzonym javascriptem. Dostępne pliki to:
admin.html img/goldenticket.png img/logo.png Ze względu na fakt, iż implementacja logiki programu znajduje się w pliku admin.html, wystarczy ograniczyć się do analizy tego pliku.
3. Analiza interfejsu Dostęp do panelu jest chroniony:
Należy zatem podjąć próbę analizy metody weryfikacji danych uwierzytelniających
4. Analiza kodu W źródle strony można znaleźć fragment kodu weryfikujący dane uwierzytelniające:
Idź do oryginalnego materiału