← חזרה לאתגרים
⏱ 00:00ניסיונות: 0
🎯 XSS • רמה: קשה
זירת ה-XSS
חדרת ללוח הודעות פנימי של ארגון עוין. המערכת מפעילה Sanitizer שאמור לחסום מתקפות XSS, אבל בדיקת קוד מהירה חשפה שהפילטר לא מושלם. ניתן לעקוף אותו.
המשימה: מצאו חולשה ב-Sanitizer, הריצו XSS payload, גנבו את ה-cookie של האדמין, וחדרו לפאנל הניהול.
⚠️ האתגר הזה דורש שימוש ב-DevTools (Network tab), curl, או כל HTTP client. הדגל לא נמצא בקוד הדף, הוא מגיע רק מהשרת.
xss-playground-terminal
> MSGBOARD-TERMINAL v2.4.1
> Corporate Internal Messaging Board
> Type an XSS payload or click "Probe Status" to begin.
> Tip: Open DevTools (F12) → Network tab. Watch the response headers.
🗺️ מפת השלבים
שלב 1
גלו את ה-endpoints הנסתרים דרך response headers
שלב 2
חקרו את הגדרות ה-Sanitizer ומצאו חולשה בפילטר
שלב 3
בנו XSS payload שעוקף את הפילטר וגונב cookies
שלב 4
פענחו את ה-cookie וחדרו לפאנל הניהול
🏁 הכנס את הדגל
💡 טיפים
- • פתחו את DevTools (F12) → Network tab לפני שאתם שולחים בקשות
- • בדקו את ה-Response Headers של כל תשובה מהשרת
- • קראו את ההודעות בלוח. העובדים דנים בחולשות ה-Sanitizer
- • לא כל תגיות ה-HTML חסומות, ולא כל ה-event handlers בפילטר
- • ה-cookie מקודד ב-Hex. פענחו אותו כדי לגשת לפאנל
- • הדגל מורכב משני חלקים: גוף תשובה + response header