Обход сайта с тестами

BatonXleba

Newbie
08.06.2020
1
0
Можно ли и если можно то насколько сложно симулировать отправку запроса на сервер с ответами дабы получить обратно информацию о том правильный это или неправильный ответ.Написан на php.
 
Последнее редактирование:
Всё абсолютно зависит от обработчика, если он позволяет без какой-либо проверки от кого идет запрос и не запоминая попытки в запросах решения(для последующего посылания ззапросов в бездну).
Шанс того что сайт принимает ответ и сравнивает его с бд не думая о проверках очень мал, еще более маловероятен исход того что по запросу равному "дай все ответы", он даст их.
Куда проще в этом отношении пихнуть скрипт на комп создателя этих тестов и свистнуть пароль. Но опять же, УК РФ говорит о том что так делать не есть хорошо.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab