Skip to content

Latest commit

 

History

History
41 lines (25 loc) · 2.67 KB

Ch - Admin password reset.md

File metadata and controls

41 lines (25 loc) · 2.67 KB

Admin password reset

  • Isi form dengan email sesuai dengan username yang anda gunakan di webgoat. Format email: <username>@webgoat.org. Jika sudah klik tombol Reset Password

alt text

  • Buka WebWolf di tab baru http://IP_Server:9090/WebWolf/login. Login sesuai akun yang anda gunakan di WebGoat

alt text

  • Jika sudah berhasil login, pergi ke menu Mailbox. Jika anda menginputkan email dengan benar akan mendapatkan email reset password seperti berikut ini

alt text

  • Klik email tersebut untuk membuka isi email. Di dalam email tersebut terdapat link untuk mereset password, klik link tersebut untuk membuka isinya

alt text

  • Setelah dibuka link tersebut bukan link untuk mereset password admin

alt text

375afe1104f4a487a73823c50a9292a2

alt text

alt text

  • Sekarang kita bisa memasukkan hash tersebut pada link reset password. Setelah dimasukkan ke dalam link kita berhasil mendapatkan flag
1bfa914d-e7bd-48d9-a2e2-89e1bb4c85ba

alt text

  • Input flag tersebut pada field flag untuk menyelesaikan challenge

alt text