Обновить

Как я потерял и брутфорсил кодовое слово на сайте загранпаспортов МИДа РФ и автоматизировал получение загранпаспорта

Уровень сложностиПростой
Время на прочтение3 мин
Охват и читатели16K
Всего голосов 23: ↑19 и ↓4+17
Комментарии11

Комментарии 11

Короче, быстрее в Россию слетать за паспортом.

С почином вас! Успехов!

Так а если оно проверялось только на фронте, то можно же было просто убрать его проверку в скрипте...

данные зашифрованы, на фронте хранился цифровой мусор, который можно было бы расшифровать только кодовой фразой с помощью алгоритма DES

НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь

Осталось неясным зачем понадобилось брутфорсить. Этот сайт нужен только для генерации pdf с анкетой для распечатывания. Никаких записей в очередь или ещё чего-то такого там нет.

Можно просто создать новую анкету. Ещё удобно, что там можно скачать json с данными анкеты, чтобы в следующий раз загрузить из него и отредактировать, чтобы не вбивать всё по новой.

спасибо за полезную информацию, буду знать 😘

Зато мы узнали подробности этого челенджа.

А при подтверждении заявки не требуется проходить каптчу? Если требуется - то как проходите?

А при подтверждении заявки не требуется проходить каптчу? Если требуется - то как проходите?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации