Загрузка...

Взлом resh.edu за 1 минуту (Контрольные и тренировочные задания)

Тема в разделе Веб уязвимости создана пользователем kaka22l 27 фев 2022. (поднята 1 мар 2022) 9571 просмотр

Загрузка...
  1. kaka22l
    kaka22l Автор темы 27 фев 2022 4 21 янв 2021
    :sber_cat: Ниже полный разбор получения ответов на Тренировочные задания (за 5 секунд) и на контрольные задания (+- 1 минута как освоитесь)
    :anime_suicide:Тренировочные задания (5 секунд)
    1. Нажимаем правой кнопкой мыши на "Сохранить и перейти к следующему" -> Просмотреть код элемента
    2. В блоке с текстом "Показать правильный ответ" ищем переменную style="display: none", меняет значение none на block
    3. Закрываете код элемента и нажимаете на показать правильный ответ.


    :sexyanime:Контрольные задания (1 минута)
    1. Нажимаем правой кнопкой мыши на кнопку с нужным номером задания -> просмотреть код элемента
    2. Ищем переменную data-test-id и копируем её значение (Без кавычек)
    3. Открываем 2 браузер и начинаем решать любой тренировочный вариант без авторизации на сайте
    4. Сразу переходим на последнее задание и нажимаем "Проверить"
    5. Нажимаем правой кнопкой мыши на кнопку "Показать правильный ответ" -> Просмотреть код элемента
    6. Переходим на вкладку "Sources", выбираем папку Custom -> Js -> Lesson -> Components -> test.js
    7. Переходим на 166 строку и вставляем вместо "this.getId()" нужный для нас ID задания и сохраняем (CTRL + S)
    8. Переходим на вкладку Network и нажимаем показать правильный ответ
    9. Видим, что в таблице появился пункт "get-answers", нажимаем на него и видим значение нашего ответа.
    10. Если ответ скрыт - копируем его и переходим в 1 браузер с нашим вариантом и переходим в код элемента, вставляем в поиске (CTRL + F) наш зашифрованный ответ, наводимся на то, что нам вывело и ответ закрасится ярким цветом.


    :kitten: Надеюсь, что кому-то, да помог.
     
    27 фев 2022 Изменено
  2. padlabearoutfit
    бля помню как нашел эту уязвимость,но там как то по другому было и решал контроши на 5,на первом просто акке прорешивал на два ,а на втором на пять
     
    1. Посмотреть предыдущие комментарии (1)
    2. padlabearoutfit
      kaka22l, ну и че тебе на котнрошу 10 минут дают или чсто
    3. kaka22l Автор темы
      padlabearoutfit, проще все же сделать то, что показано на видео.
    4. padlabearoutfit
      kaka22l, ну когда я этим занимался я сам нашел эту уязвимость и так делал ,а про этот способ даже не знал
  3. pwidnmgpejn
    С другого браузера тренировочные пройди и ответы спиши(а контрольные в инете)
     
    1. kaka22l Автор темы
      pwidnmgpejn, думаю, с тренировочными проще нажать пару кнопок и клацать себе "Показать правильный ответ".
Top