← חזרה לאתגרים
⏱ 00:00ניסיונות: 0
🎯 XSS • רמה: קשה

זירת ה-XSS

חדרת ללוח הודעות פנימי של ארגון עוין. המערכת מפעילה Sanitizer שאמור לחסום מתקפות XSS, אבל בדיקת קוד מהירה חשפה שהפילטר לא מושלם. ניתן לעקוף אותו.

המשימה: מצאו חולשה ב-Sanitizer, הריצו XSS payload, גנבו את ה-cookie של האדמין, וחדרו לפאנל הניהול.

⚠️ האתגר הזה דורש שימוש ב-DevTools (Network tab), curl, או כל HTTP client. הדגל לא נמצא בקוד הדף, הוא מגיע רק מהשרת.

xss-playground-terminal
> MSGBOARD-TERMINAL v2.4.1
> Corporate Internal Messaging Board
> Type an XSS payload or click "Probe Status" to begin.
> Tip: Open DevTools (F12) → Network tab. Watch the response headers.

🗺️ מפת השלבים

שלב 1
גלו את ה-endpoints הנסתרים דרך response headers
שלב 2
חקרו את הגדרות ה-Sanitizer ומצאו חולשה בפילטר
שלב 3
בנו XSS payload שעוקף את הפילטר וגונב cookies
שלב 4
פענחו את ה-cookie וחדרו לפאנל הניהול

🏁 הכנס את הדגל

💡 טיפים

  • • פתחו את DevTools (F12) → Network tab לפני שאתם שולחים בקשות
  • • בדקו את ה-Response Headers של כל תשובה מהשרת
  • • קראו את ההודעות בלוח. העובדים דנים בחולשות ה-Sanitizer
  • • לא כל תגיות ה-HTML חסומות, ולא כל ה-event handlers בפילטר
  • • ה-cookie מקודד ב-Hex. פענחו אותו כדי לגשת לפאנל
  • • הדגל מורכב משני חלקים: גוף תשובה + response header