• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Обход сайта с тестами

BatonXleba

New member
08.06.2020
1
0
Можно ли и если можно то насколько сложно симулировать отправку запроса на сервер с ответами дабы получить обратно информацию о том правильный это или неправильный ответ.Написан на php.
 
Последнее редактирование:
Всё абсолютно зависит от обработчика, если он позволяет без какой-либо проверки от кого идет запрос и не запоминая попытки в запросах решения(для последующего посылания ззапросов в бездну).
Шанс того что сайт принимает ответ и сравнивает его с бд не думая о проверках очень мал, еще более маловероятен исход того что по запросу равному "дай все ответы", он даст их.
Куда проще в этом отношении пихнуть скрипт на комп создателя этих тестов и свистнуть пароль. Но опять же, УК РФ говорит о том что так делать не есть хорошо.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы