XSS (Cross-Site Scripting)

XSS vs HttpOnly

Vaikea
45 min

Tässä moduulissa harjoitellaan XSS-haavoittuvuuksien tunnistamista ja hyväksikäyttöä. Lue tehtävänanto ja käytä aiemmissa moduuleissa opittuja taitoja ratkoaksesi tehtävän.

XSS-HTTPONLY-1

Tässä tehtävässä käytämme hyväksi XSS-haavoittuvuutta ja kaappaamme järjestelmänvalvojan istunnon. Sovellus poikkeaa muista siten, että se suojelee evästeitä HttpOnly direktiivillä tarkoittaen, ettei evästeitä voi käsitellä JavaScript-koodista käsin!

Tavoite

Pakota järjestelmänvalvoja vaihtamaan salasanansa ja kirjaudu sisään järjestelmänvalvojana!

Tehtävät

Flag

Löydä lippu (flag) labraympäristöstä ja syötä se alle.

Etsi sovelluksessa oleva XSS-haavoittuvuus ja ratkaise tehtävä vaaditulla tavalla. Admin-käyttäjän sähköpostiosoite on admin@ha-target.com.

hakatemia pro

Valmis ryhtymään eettiseksi hakkeriksi?
Aloita jo tänään.

Hakatemian jäsenenä saat rajoittamattoman pääsyn Hakatemian moduuleihin, harjoituksiin ja työkaluihin, sekä pääset discord-kanavalle jossa voit pyytää apua sekä ohjaajilta että muilta Hakatemian jäseniltä.