miércoles, 27 de enero de 2016

Thisislegal - Chanllenge 4


Enunciado:
Beat the cookie script
Access Denied! Incorrect privileges.

Básicamente el enunciado nos indica que existe una cookie que nos restringe el acceso.

Para resolver este reto se puede hacer de dos formas:

·         Mediante codigo javascript
·         Mediante complementos en Mozilla Firefox

1.    Mediante código:

·         En la URL copiar la siguiente sentencia: javascript:alert(document.cookie).
·         De esta manera se no enseña mediante una alerta los Cookies que tiene la pagina y observando dicha alerta se observa ALLOWED_ACCES=NO, esta cookie es la que nos restringe el acceso.
·         Para  modificarla simplemente se copia la siguiente sentecia para modificarla en la URL de la pagina:
javascript:void(document.cookie=”ALLOWED_ACCES=YES”);

2.    Mediante complemento en Mozilla Firefox


·         Se debe descargar el complemento Advance Cookie Manager e instalar.
·        Se abre el complemento y en la lista de dominios se selecciona la pagina a la que se le quiere modificar los cookies para este caso Thisislegal.com
·         Observamos los cookies activos y se elimina PHPSESSID.
·         Luego al cookie ALLOWED_ACCESS se modifica de NO a YES

Se carga de nuevo la página y esta echo.
            

0 comentarios:

Publicar un comentario