GTF. Задания для новичков категории WEB 6

A

Alla1111

GTF. Задания для новичков категории WEB 6
В этой статье предоставлены задание из практической части, стартового уровня из категории WEB.
Все задания мы берем и предоставляем вам с известного сайта https://www.root-me.org/en/Challenges/Web-Server/
Прямая ссылка: https://www.root-me.org/en/Challenges/Web-Server/

Со всеми предыдущими задания, вы так же можете ознакомится, перейдя по ссылке :
Часть 1- https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-08-17
Част 2- https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-08-31
Часть 3 -https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-2-09-21
Часть 4 -https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-4-09-23
Часть 5 -https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-5-10-15

Ниже нам предоставлен пример, для решения задачи:
Прямая ссылка: https://www.root-me.org/en/Challenges/Web-Server/HTTP-verb-tampering
1


Вообщем, ознакомившись с описанием, нам не совсем понятно, что необходимо сделать , но если вы перейдете по указанной ссылке, и начнете изучать, а затем потихоньку решать данное задание, то со временем станет все ясно. Здесь от нас требуется обойти базовую аутентификацию.

Изначально, в названии задания нам точно указали на метод, благодаря котором все это можно сделать. Если детально изучить его, то можно понять, что именно находится в файле. htaccess моет настроить базовую аутентификацию для различных запросов. Но также, может сложится так, что для запросов определенного рода ошибочно будет выставлена аутентификация и мы получаем страницы без логина и пароля.

Мы предлагаем Вам воспользоваться Burp Suite.
GET-запрос.
2

Далее мы меняем тип запроса на PUT.
3

Получаем ответ. Задание успешно решено!
 
Похожие темы
U Получай деньги за простые задания онлайн Способы заработка 0
M CTF. С категории стартовые задания. Начальный уровень Crypto #8 Полезные статьи 0
A CTF. WEB. Задания с Root-Me, часть 19 Полезные статьи 0
M CTF. Стартовые задания. Первые задачи уровня Crypto #9 Полезные статьи 0
A CTF. WEB. Задания с Root-Me часть 16. Полезные статьи 0
A Курсы для начинающих. Задания категории WEB 13 Полезные статьи 0
A CTF. Практические задания категории WEB 15. Полезные статьи 0
A CTF. Задания для новичков. Начальные упражнения категории Crypto 6 Полезные статьи 0
A CTF. Курсы для начинающих. Задания категории Crypto 4 Полезные статьи 0
A LPE. Практика. Примеры и задания Часть 2. Полезные статьи 0
A CTF. Учеба с нуля. Стартовые задания категории Crypto. Полезные статьи 0
A CTF. Учеба с нуля. Начальные задания категории Crypto #8 Полезные статьи 0
Admin Интересно Хакеры используют читы для игр для кражи паролей. Новости в сети 0
Admin Интересно NVIDIA представила инструмент NemoClaw для безопасного запуска ИИ-агентов. Новости в сети 0
Admin Интересно Бельгия запустила защищённое приложение для обмена сообщениями для госслужащих. Новости в сети 0
Admin Интересно Китайские исследователи провели эксперимент с обработкой команд для роботов на орбите. Новости в сети 0
Admin Интересно Хакеры используют легальные программы для кражи данных из облачных систем. Новости в сети 0
Admin Интересно Белый дом предлагает единый закон об ИИ для защиты детей и упрощения регулирования. Новости в сети 0
Admin Интересно Хакеры используют IP-KVM устройства для захвата компьютеров в обход защиты. Новости в сети 0
Admin Интересно Робот-рыба OstraBot установил рекорд скорости для биогибридов. Новости в сети 0
Admin Интересно Устаревший язык COBOL создаёт проблемы для экономики США. Новости в сети 0
Admin Интересно OpenAI разрабатывает «суперапп» для объединения ChatGPT, браузера и Codex. Новости в сети 0
Admin Интересно Google вводит 24-часовое ожидание для установки непроверенных приложений на Android. Новости в сети 0
Admin Интересно Лондонский судья разоблачил использование умных очков для подсказок свидетелю. Новости в сети 0
Admin Интересно Google DeepMind запустила хакатон для оценки прогресса в создании универсального искусственного интеллекта. Новости в сети 0
Admin Интересно Google представила обновлённый инструмент Stitch для проектирования интерфейсов с использованием ИИ. Новости в сети 0
Admin Интересно 54 EDR Killers используют BYOVD для эксплуатации 34 уязвимых драйверов и отключения защиты. Новости в сети 0
Admin Интересно Физики охладили установку SuperCDMS до температуры ниже космической для поиска темной материи. Новости в сети 0
Admin Интересно Робот считывает сигналы мозга для предотвращения ошибок в критических ситуациях. Новости в сети 0
Admin Интересно Новый Android-вирус Perseus крадет данные из приложений для заметок. Новости в сети 0
Admin Интересно Компании в Индии обязаны раскрывать использование ИИ для получения киберстрахования. Новости в сети 0
Admin Интересно Корпорации против мошенников. Технологические гиганты создали общий чат для борьбы с киберпреступностью. Новости в сети 0
Admin Интересно EDR-киллеры: инструменты для обхода защиты в современных атаках. Новости в сети 0
Admin Интересно Ubiquiti выпустила экстренное обновление для устранения критической уязвимости в UniFi Network Application. Новости в сети 0
Admin Интересно Эксплойт DarkSword использует шесть уязвимостей для захвата устройств на iOS. Новости в сети 0
Admin Интересно Исследователи обнаружили шпионское ПО для iPhone, способное проникать на миллионы устройств. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Китайские учёные представили революционный сплав для охлаждения квантовых процессоров. Новости в сети 0
Admin Интересно Проверки Роскомнадзора страшнее хакеров для российского бизнеса. Новости в сети 0
Admin Интересно Популярные системы управления ИИ оказались уязвимыми для атак. Новости в сети 0
Admin Интересно Атака GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в репозитории Python. Новости в сети 0
Admin Интересно Киберпреступники используют ClickFix для распространения macOS-трояна через поддельные установщики ИИ-инструментов. Новости в сети 0
Admin Интересно Китайский гигант JD.com запускает Joybuy в Европе для конкуренции с Amazon. Новости в сети 0
Admin Интересно Telegram стал инструментом для кражи данных. Новости в сети 0
Admin Интересно Storm-2561 распространяет троянские VPN-клиенты через SEO-отравление для кражи учетных данных. Новости в сети 0
Admin Интересно Китай одобрил первый в мире коммерческий интерфейс мозг-компьютер для восстановления движений руки. Новости в сети 0
Admin Интересно Иранская разведка использует киберпреступные инструменты для государственных задач. Новости в сети 0
Admin Интересно Veeam выпустила обновления для устранения критических уязвимостей в Backup & Replication. Новости в сети 0
Admin Интересно Хакеры используют ИИ для создания вредоносного ПО Slopoly. Новости в сети 0
Admin Интересно ДНК-оригами может стать основой для нового поколения вакцин. Новости в сети 0

Название темы