HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.12.2024, 11:24
Даниил Мустецов
Новичок
Регистрация: 31.12.2024
Сообщений: 0
С нами: 721863

Репутация: 0
По умолчанию

Мужчины, накиньте идеи как решать
 
Ответить с цитированием

  #2  
Старый 31.12.2024, 18:39
hitman20
Участник форума
Регистрация: 08.06.2022
Сообщений: 153
С нами: 2070937

Репутация: 0
По умолчанию

Телепаты в отпуске. Новый год все же.

А если серьезно, ты хоть пиши что хочешь решать? Какие то коды, скрины, ошибки.. .
 
Ответить с цитированием

  #3  
Старый 01.01.2025, 19:11
Даниил Мустецов
Новичок
Регистрация: 31.12.2024
Сообщений: 0
С нами: 721863

Репутация: 0
По умолчанию

Цитата:

hitman20 сказал(а):

Телепаты в отпуске. Новый год все же.

А если серьезно, ты хоть пиши что хочешь решать? Какие то коды, скрины, ошибки.. .

Я же написал тему, Таск из Antichat.games, Категория WEB, Уровень средний, название Bug Bounty-code)
 
Ответить с цитированием

  #4  
Старый 01.01.2025, 19:19
hitman20
Участник форума
Регистрация: 08.06.2022
Сообщений: 153
С нами: 2070937

Репутация: 0
По умолчанию

Цитата:

Даниил Мустецов сказал(а):

Я же написал тему, Таск из Antichat.games, Категория WEB, Уровень средний, название Bug Bounty-code)

ты с таким подходом ничего не порешишь
 
Ответить с цитированием

  #5  
Старый 01.01.2025, 21:46
Даниил Мустецов
Новичок
Регистрация: 31.12.2024
Сообщений: 0
С нами: 721863

Репутация: 0
По умолчанию

http://62.173.140.174:16057

Вот ссылка на таск, там необходимо как-то обойти регистрацию, чтобы достался флаг IsAdmin=true

1)Есть отдельная страница /edit и,по видимому, через нее нужно что-то провернуть, она позволяет изменить логин и пароль пользователя
2) Сессионные куки - JWT Токен, странный (eyJpc19hZG1pbiI6ImZhbHNlIiwibmlja25hbWUiOiJhZG1pb iJ9.Z3V-iA.p-adYqmAUPhWbi0ZccjAUTAG-C0) В заголовке которого есть этот параметр IsAdmin: false
Применил разные подходы, что можно сделать дельного?
 
Ответить с цитированием

  #6  
Старый 02.04.2025, 18:27
Vasap5627
Новичок
Регистрация: 18.10.2023
Сообщений: 0
С нами: 1355277

Репутация: 0
По умолчанию

Цитата:

Даниил Мустецов сказал(а):

http://62.173.140.174:16057

Вот ссылка на таск, там необходимо как-то обойти регистрацию, чтобы достался флаг IsAdmin=true

1)Есть отдельная страница /edit и,по видимому, через нее нужно что-то провернуть, она позволяет изменить логин и пароль пользователя
2) Сессионные куки - JWT Токен, странный (eyJpc19hZG1pbiI6ImZhbHNlIiwibmlja25hbWUiOiJhZG1pb iJ9.Z3V-iA.p-adYqmAUPhWbi0ZccjAUTAG-C0) В заголовке которого есть этот параметр IsAdmin: false
Применил разные подходы, что можно сделать дельного?

Смог найти вариант решения, просто я уже пытался изменить jwt токен и относитьльно удачно, у меня по итогу получилось is_admin:true, но проблема в том что при логине сервер выдает этот токен но и паралельно 500 код, как будто выданный сервером jwt становится тут же не валидным
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.