Tässä moduulissa harjoitellaan XSS-haavoittuvuuksien tunnistamista ja hyväksikäyttöä. Lue tehtävänanto ja käytä aiemmissa moduuleissa opittuja taitoja ratkoaksesi tehtävän.
XSS-HTTPONLY-1
Tässä tehtävässä käytämme hyväksi XSS-haavoittuvuutta ja kaappaamme järjestelmänvalvojan istunnon. Sovellus poikkeaa muista siten, että se suojelee evästeitä HttpOnly direktiivillä tarkoittaen, ettei evästeitä voi käsitellä JavaScript-koodista käsin!
Tavoite
Pakota järjestelmänvalvoja vaihtamaan salasanansa ja kirjaudu sisään järjestelmänvalvojana!
Tehtävät
Flag
Löydä lippu (flag) labraympäristöstä ja syötä se alle.
Etsi sovelluksessa oleva XSS-haavoittuvuus ja ratkaise tehtävä vaaditulla tavalla. Admin-käyttäjän sähköpostiosoite on admin@ha-target.com.
Valmis ryhtymään eettiseksi hakkeriksi?
Aloita jo tänään.
Hakatemian jäsenenä saat rajoittamattoman pääsyn Hakatemian moduuleihin, harjoituksiin ja työkaluihin, sekä pääset discord-kanavalle jossa voit pyytää apua sekä ohjaajilta että muilta Hakatemian jäseniltä.