Безопасность компьютерных систем 2018/Задание 2 0 0 — различия между версиями

Материал из Wiki - Факультет компьютерных наук
Перейти к: навигация, поиск
(Экстра)
(Экстра)
Строка 16: Строка 16:
  
 
=== Экстра ===
 
=== Экстра ===
'''Update''': этот бонус достался Никите Лапкову
 
  
 
<s>Отдельный дополнительный бонус тому, кто первым поменяет пароль админа на http://pwnitter1337.hse.seclab.cs.msu.su/. В качестве доказательства надо прислать мне новый пароль, а также скриншот админки.</s>
 
<s>Отдельный дополнительный бонус тому, кто первым поменяет пароль админа на http://pwnitter1337.hse.seclab.cs.msu.su/. В качестве доказательства надо прислать мне новый пароль, а также скриншот админки.</s>
 +
 +
'''Update''': этот бонус достался Никите Лапкову
  
 
=== Дедлаин ===
 
=== Дедлаин ===
  
 
Задание можно выполнить до '''22.30 3 октября'''.
 
Задание можно выполнить до '''22.30 3 октября'''.

Версия 02:08, 1 октября 2018

Бонусное задание на XSS

Баллы

За задание можно получить 0.5 балла (сверх тех 2 баллов, которые будут даваться за основные задания).

Формулировка

Нужно, эксплуатируя XSS, получить доступ к профилям пользователей веб-приложений http://pwnitter.hse.seclab.cs.msu.su/ и http://pwnitter1337.hse.seclab.cs.msu.su/. В скрытых "твитах" в профилях будут флаги: для получения баллов их нужно сдать в принимающую систему. Точнее, флага 2:

Условия

Эти пользователи заходят в свои профили, используя веб-браузер, просматривают свои сообщения, а также страницу со случайными "твитами" ("/?random"). Кроме того они ходят по увиденным ссылкам, но только ведущим на это приложение и не больше одного раза по одной и той же ссылке. DOMGr00se использует Firefox, admin использует Chrome.

Экстра

Отдельный дополнительный бонус тому, кто первым поменяет пароль админа на http://pwnitter1337.hse.seclab.cs.msu.su/. В качестве доказательства надо прислать мне новый пароль, а также скриншот админки.

Update: этот бонус достался Никите Лапкову

Дедлаин

Задание можно выполнить до 22.30 3 октября.