Найти в Дзене

CTF — HTML

Оглавление

Продолжаем решать задачки по информационной безопасности web-серверов. Сегодня задачка с портала rootme.org, называется "HTML". За решение задачки дают 5 баллов, так что сложностей быть не должно.

-2

То, с чем нам предстоит столкнуться, нельзя даже назвать уязвимостью. Это, скорее, безалаберность разработчика.

Разработчики часто забывают секретные данные в комментариях.

Ссылки

CTF - Capture The Flag

https://www.root-me.org

Решение

Переходим на страницу задания:

http://challenge01.root-me.org/web-serveur/ch1/

Мы видим форму авторизации. Требуется ввести пароль.

-3

Посмотрим код страницы.

-4

С радостью и удивлением обнаруживаем HTML комментарий разработчика, в котором тот оставил пароль. Видимо, для удобства пароль был записан в комментарии и забыт.

nZ^&@q5&sjJHev0

Проверяем найденный пароль в качестве флага.

-5

Well done, you won 5 Points. Флаг принят.

Безопасность

  1. Не пишите в комментариях секретные данные.
  2. Удаляйте или автоматизируйте удаление комментариев при публикации проекта.

Источник:
https://internet-lab.ru/ctf_html

Если вам понравилась статья, то ставьте 👍🏻 каналу.
Пишите комментарии, задавайте вопросы, подписывайтесь.