Hiển thị các bài đăng có nhãn CTF. Hiển thị tất cả bài đăng

Thứ Sáu, 6 tháng 2, 2015

Hướng dẫn chơi CTF mảng web trên J2TeaM

2
Thứ Sáu, tháng 2 06, 2015
Chào mọi người, CTF (Capture The Flags) là một game mà bất kì ai theo ngành an toàn thông tin đều muốn chinh phục nó. Vừa là một game giải trí, vừa là game để học hỏi và thu thập thêm kiến thức về cho mình. Vừa qua, Juno_okyo's Blog vừa đưa ra một loạt bài chơi CTF về mảng WEB , gồm 20 levels thử thách người chơi với mức độ khó tăng dần. Tôi đã thử và hoàn thành :D, nên tôi viết bài này để hướng dẫn những ai còn kém về Security và những ai còn chưa biết về game CTF sẽ bước đầu tiếp cận với thể loại game này ;).
 

Trước khi bắt đầu bạn nên tìm hiểu một ít về JavaScript, cách xem và chỉnh sữa mã nguồn của bằng trình duyệt Firefox hoặc Google Chorme.

Bắt đầu !!
 Truy cập Website: http://j2team-war.ghostclub.info
 Đăng ký một tài khoản để bắt đầu chơi game

Level 1: 



 Bước đầu tiên các bạn bấm tổ hợp phím "Ctrl +U" hoặc bấm chuột phải chọn " View Page Source"
Quan sát thật tỉ mỉ mã nguồn ta thấy được đoạn mã JavaScript được viết để xữ lý dữ liệu là Flag (Password) để chúng ta có thể qua Level 2

Copy pass mà bạn có paste vào site Level 1 bạn sẽ qua màn


Continue reading →