Hack The Box | Web Challange | Emdee Five For (1 Viewer)

Joined
Dec 30, 2019
Credits
131
Rating - 0%
Konumuza hoşgeldiniz.Bu konuda Hack The Box | Web Challange | Emdee Five For Life çözümünü anlatıcam.

View hidden content is available for registered users!


1-)İlk olarak challangemizi açıyoruz.Açmak için buraya tıklayabilirsiniz.
Apsyoy.png


2-)Bize verdiği hosttan websiteye giriyoruz ve karşımıza aşşağıdaki gibi bir site geliyor.
xUWh91.png


3-)Bizden verdiği şifreyi md5 ile decrypt edip yazmamızı istiyor.Bizde buradaki siteden decrypte edip yazıyoruz ve sonuç aşşağıdaki gibi oluyor.
pHvdwe.png


4-)Bize çok yavaşsın şeklinde uyarı veriyor.Bu bir insanın yapabileceği bir hız değil.O yüzden de python ile biraz kodlama yapmamız gerekiyor.Burp Suite yardımıyla isteği kontrol ediyoruz.
hlVoSt.png

Code:
PHPSESSID = tgr5iis70c01731l6h9o1masr7
Çerezini görebiliriz.Veya aşşağıdaki gibi incele bölümünden bakabiliriz.
d1sF5t.png


5-)Gerekli bilgilere sahip olduğumza göre programı yazabiliriz.Burada açıklamasını yapmayacağım direk kodları veriyorum.
l7aF4U.png

Code:
import requests, hashlib
from bs4 import BeautifulSoup

url = "http://165.232.37.60:32470/"

s = requests.session()
response = s.get(url)

soup = BeautifulSoup(response.content, "lxml")

str = soup.h3.string
hash = hashlib.md5(str.encode()).hexdigest()

myobj = {'hash': hash}

flag = s.post(url, data = myobj)

print(flag.text)

Ve flagımızı bulduk.

 

Users who are viewing this thread

Top