Перейти к содержимому
← Каталог php Auth Bypass

Login Bruteforce

Эндпоинт логина не ограничивает количество попыток аутентификации, позволяя атакующему перебирать пароли.

easyphpPro
Задача
# Лаба: Login Bruteforce ## Сценарий Вы тестируете интернет-магазин SecureShop. У приложения есть форма входа по адресу `/login`. По данным разведки, в системе существует учётная запись администратора `admin`. Ваша задача — подобрать пароль администратора методом перебора. ## Цели 1. Убедиться, что эндпоинт `/login` не ограничивает количество попыток входа 2. Подобрать пароль учётной записи `admin` с помощью словаря 3. Войти в систему и получить флаг на странице профиля ## Данные | Параметр | Значение | |----------|----------| | App URL | `{{.LabURL}}` | | Эндпоинт | `POST /login` | | Параметры формы | `username`, `password` | | Известный пользователь | `admin` | | Демо-аккаунт | `demo` / `demo` |
🚧 Сайт в разработке. Полный функционал пока недоступен. Все вопросы — support@hackandfix.ru