# Домашняя работа №1 (Знакомство с базовыми технологиями веба на root-me)
###### tags: `Домашние задания Web Application Penetration Testing`
1) Задача: HTML - Source code
Данную задачу можно решать как с помощью браузера, так и с помощью BurpSuite. Так как выполнения задач базируется на использовании BurpSuite, то будем использовать его.
Настраиваем прокси и браузер для BurpSuite.

Затем в браузере открываем нужное задание и находим ссылку задания в истории запросов.

Отправляем запрос в Repeater.

Отправляем запрос и сдаем ключ.
2) Задача: HTTP - User-agent
Открываем запрос в BurpSuite.

В ответе есть подсказка, что наш UserAgent не admin.
Меняем UserAgent на Admin.

Сдаем ключ.
3) Задача: HTTP - Headers
Открываем запрос в BurpSuite.

Как и в предыдущем примере есть подсказка, которая указывает, что нужно искать заголовки.
Видим интересный заголовок Header-RootMe-Admin: none.
Добавим его в запрос.

Сдаем ключ.
4) Задача: HTTP - Improper redirect
Открываем запрос в BurpSuite.

Видим, что эта страница используется с редиректом, попробуем сразу прописать путь к основному ресурсу.

Сдаем ключ.
5) Задача: HTTP - Verb tampering
Открываем запрос в BurpSuite.

Название задачи звучит как подделка метода. Попробуем поменять метод в запросе.

Сдаем ключ.