• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Статья Как получить invite на hackthebox.eu

Затянулся мой отпуск уже 3 месяца сижу тут панимаетели без дела книги читаю лазаю по тырнетам и нарвался случайно на этот сайт. Платформа предназначена для проверки своих знаний по тестированию ну и как побочка там можно поискать работу.
И так я 3 месяца пропустил ничего не делая и лень еще не прошла решил погуглить может где то есть лишние коды, но увы таковых не было (да и они бесполезны invite привязывается к ip), а мануалы которых полно смотреть не спортивно при чем все оч легко.
Ну что ж приступим.

переходим на страничку где нужен вставить наш код и смотрим код страницы

Снимок экрана от 2018-09-05 19-49-31.png

кода немного что не может не радовать и 4-я стока если считать снизу в верх нам очень интересна звать ее /js/inviteapi.min.js там где мы смотрели код страницы переходим во вкладку под названием sources и смотрим js скрипты там находится интересный нам

Снимок экрана от 2018-09-05 19-54-44.png

код копируем приводим в читабельный вид я вбил в гугле "как сделать код читабельным"

Снимок экрана от 2018-09-05 20-18-17.png

тут интересна строка последняя строка перед ей ничего интересного нету

я делал запросы через curl

Снимок экрана от 2018-09-05 20-19-48.png

как то так получил ответ

Снимок экрана от 2018-09-05 20-22-31.png

(выделил) если отправить ответ по тому же адресу получим сообщение зашифрованное в ROT13 "дурында слать нужно на другой адрес вот он ..."

ну и как бы все ничего сложного просто решил начать не легкий бой с ленью, а такие тяжелые бои начинаются с перекура и чего нибудь не сложного.

ЗЫ сайт говорит на буржуйском
 
Помоему первое правило htb - это не публиковать то, как можно туда попасть, потому что, как говорит @SooLFaa "это площадка для тех, кто могёт"..
 
согласен, но погуглив минут 5 понял что всем плевать куча мануалов на ютубике как я понял и так в англоязычном тырнете сайты (каюсь думал просто сам код найти сам процесс смотреть не интересно не спортивно просто) и видя это решил накатать.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы