Certified Secure Challenges - Over challenges en dergelijke

bank van zand challenge

26-05-2013, 15:42 door Anoniem, 6 reacties
hallo,

ik zit vast op 40 procent van de van zand bank
ik zou moeten 10000€ overschrijven naar mijn eigen account maar dat wil maar niet lukken :(

de tp = probeer eens XSRF
Probeer XSRF te gebruiken. Bijvoorbeeld door 1 euro over te maken naar account #1 en een URL in de omschrijving mee te geven

ik heb al veschillende pogingen gedaan om de #1 gebruiker zijn cookie te bemachtigen met behulp van de storage tool maar het wilt maar niet lukken waarschijnlijk zie ik iets over het hoofd of zit ik met een typo in mijn url


kan er iemand mij zeggen of ik op de goedeweg ben of moet ik in een andere richting denken?

groeten
Reacties (6)
26-05-2013, 21:04 door Anoniem
hallo,

ik ben er ondertussen al zelf achter gekomen hoe het moest
het twas gewoon eens goed logisch nadenken :)

ik ben onder tussen aan het laaste gedeelte waar ik een shell moet proberen te verkrijgen

weet iemand waar ik een goed script kan vinden?

groeten
27-05-2013, 09:13 door superjohn
Je moet andere richting denken.

Dit kan helpen:
https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)
27-05-2013, 17:52 door Anoniem
bedankt voor de tip

ik heb de challenge kunnen volbrengen
29-05-2015, 08:53 door Anoniem
Door Anoniem: hallo,

ik zit vast op 40 procent van de van zand bank
ik zou moeten 10000€ overschrijven naar mijn eigen account maar dat wil maar niet lukken :(

de tp = probeer eens XSRF
Probeer XSRF te gebruiken. Bijvoorbeeld door 1 euro over te maken naar account #1 en een URL in de omschrijving mee te geven

ik heb al veschillende pogingen gedaan om de #1 gebruiker zijn cookie te bemachtigen met behulp van de storage tool maar het wilt maar niet lukken waarschijnlijk zie ik iets over het hoofd of zit ik met een typo in mijn url


kan er iemand mij zeggen of ik op de goedeweg ben of moet ik in een andere richting denken?

groeten
29-05-2015, 08:53 door Anoniem
Door Anoniem: hallo,

ik zit vast op 40 procent van de van zand bank
ik zou moeten 10000€ overschrijven naar mijn eigen account maar dat wil maar niet lukken :(

de tp = probeer eens XSRF
Probeer XSRF te gebruiken. Bijvoorbeeld door 1 euro over te maken naar account #1 en een URL in de omschrijving mee te geven

ik heb al veschillende pogingen gedaan om de #1 gebruiker zijn cookie te bemachtigen met behulp van de storage tool maar het wilt maar niet lukken waarschijnlijk zie ik iets over het hoofd of zit ik met een typo in mijn url


kan er iemand mij zeggen of ik op de goedeweg ben of moet ik in een andere richting denken?

groeten
Ik zit hier ook vast, is dit de goede richting of .... heel anders ?
29-05-2015, 10:29 door Provo
Door Anoniem:
Door Anoniem: hallo,

ik zit vast op 40 procent van de van zand bank
ik zou moeten 10000€ overschrijven naar mijn eigen account maar dat wil maar niet lukken :(

de tp = probeer eens XSRF
Probeer XSRF te gebruiken. Bijvoorbeeld door 1 euro over te maken naar account #1 en een URL in de omschrijving mee te geven

ik heb al veschillende pogingen gedaan om de #1 gebruiker zijn cookie te bemachtigen met behulp van de storage tool maar het wilt maar niet lukken waarschijnlijk zie ik iets over het hoofd of zit ik met een typo in mijn url


kan er iemand mij zeggen of ik op de goedeweg ben of moet ik in een andere richting denken?

groeten
Ik zit hier ook vast, is dit de goede richting of .... heel anders ?

Klopt precies.
Kom je er niet uit, kom dan eens langs op het IRC-kanaal.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.