Webエンジニアの吐き溜め

WebEngineerの吐き溜め

元Web系エンジニアが派遣業界にて奮闘するブログ

【2020年9月】Hackme:Lv1解けた ( #クラッキングやってみた )

やぁどうも管理人ことNANAです。

今回は、株式会社ネットファイアさんが作ったHackmeのLevel1を解いてみた
Level1は少し知識があって、機転のきく人であれば解けるかな~って感じです。

完全な回答を載せるので、自力で解きたい人はブラウザバック推奨。てか、しなね?


Let's Go
ーーーーーーーーーーーーーーーーー



ネタバレを含むので、少しスペース長めに取ります。







ヒントは、Devツール




Hackme

ここまでスクロールありがとうございます。

とりあえず1回目なのでHackmeのサイト紹介しておきます。
hackme.netfire.jp


先に記述しましたが、ネットファイアさんがおつくりになった、クラッキングの実力試しのサイトです。
所謂ログインフォーム(IDとPASS入力)に不正アクセスして突破!というサイトです。
Web開発している人向けです。


業界に詳しい人の謎解きみたいな感じと捉えて頂ければいいと思います。

では、早速レベル1解いていきましょう。

トップページ

f:id:WebEngineer:20200925164025p:plain
ここは普通に自分のHN入れましょう。
ランキングだったり、中断したところから開始するために入れることを推奨します。


Level1

f:id:WebEngineer:20200925161129p:plain

さぁさぁ解いていきましょう。

まずは手始めに、IDに「admin」とPASSに「administrator」を入れて・・・
f:id:WebEngineer:20200925170136p:plain


ログイン \ポチッ/

f:id:WebEngineer:20200925170319p:plain
\テデドン/

流石にあかんかった。。。

右クリックも効かないようだ
f:id:WebEngineer:20200925170441p:plain


さて、ここで次にとるのは、ヒントにもあったようにDevツール見てみましょう。

chromeの場合

×ボタンの下にある「:」の3つバージョンのボタンを押して、「その他のツール」⇒「デベロッパーツール」と行きましょう。



そうするとこうなります。
f:id:WebEngineer:20200925170702p:plain
index.htmlから解析していきましょう。



メモ帳にコピペして、該当箇所見ていきます
※今回は分かりやすくするために、メモ帳に張り出しているだけです。
f:id:WebEngineer:20200925170833p:plain


ちょうどマーキングしてあるところが該当のボタンですね。
では、ここのjavascriptを探しましょう。

classで検索します。
f:id:WebEngineer:20200925171125p:plain
ここら一体がそうなんですけど、、、どうにもStyleしかないようです。。。

ふぅむ。。。( ´Д`)=3



・ ・ ・ \カァカァ/



もう1回ボタン見てみるか・・・


!?!?!?!?!?!?


f:id:WebEngineer:20200925171349p:plain


リマインドって書いてあるーーーー!!!!


f:id:WebEngineer:20200925171607p:plain

入れました☻

まとめ

答え見つけた時「あっ!!!」ってなって自分で笑ってましたwww

Level2にこれから挑みます