Web - Serveur

jeudi 15 octobre 2020, 11:22  #1
Web - Serveur Mot de passe faible
YellowDieze
  • 3 posts

Bonjour,

J’ai déjà réussi le challenge sans problème, je cherches par contre à le résoudre avec l’outil BurpSuite pour me faire la main sur cette outil. Je vais essayer de décrire mon problème sans trop spoil la réponse.

J’intercepte avec mon proxy l’entrer du login et mot de passe. Je sais ce que je dois faire par la suite et quel outil utiliser mais des informations semblent manquer dans ce que j’intercepte pour pouvoir effectué mon attaque.
En effet, je n’aperçois pas le login et le mot de passe que j’essaye de remplacer par mes valeurs dans le code source. ( je me réfère à la solution 2 du problème)

Je vous montre ce que je reçois dans le proxy. J’ai l’impression de rater quelque chose.

Merci


burpsuite.png
burpsuite.png
 (PNG, 20.5 ko)
jeudi 15 octobre 2020, 14:24  #2
Web - Serveur Mot de passe faible
YellowDieze
  • 3 posts

J’ai compris mon problème, ces informations sont présentes mais chiffrer en base64. Je devrais faire un travail subsidiaire avant de pouvoir faire mon attaque.