Mockexamen overzicht
Terug naar alle mockexamen vragen.
Vraag
Question 1 vroeg om de secret code in te vullen om verder te gaan.Startpunt
Ik kwam op de eerste challenge terecht:
Weg naar het antwoord
1. Page source
Ik begon met een simpele recon stap en opende de page source. Daar zag ik bij het inputveld meteen iets opvallends:id attribuut. Ik kopieerde de waarde na code:.

2. Submitten
Ik vulde de code in het tekstveld in:
3. Kwetsbaarheid
Dit is vooral information disclosure via source code. De geheime waarde stond client-side in de HTML en kon dus gelezen worden zonder brute force of bypass.Korte oplossing
- Ik opende de challenge en zag dat de pagina om een code vroeg.
- Ik deed eerst recon via de page source.
- In het inputveld zag ik
id=code:6Yd0P. - Ik kopieerde
6Yd0P, plakte die in het veld en klikte op Submit.
Antwoord
Wat onthouden
Bij eenvoudige examenvragen altijd eerst de HTML source controleren. Secrets kunnen verstopt zitten in comments, hidden fields,id, name, value, class of andere attributen.