Здравствуйте, решение данного task уже есть на форуме но я хотел бы показать свое. Вперёд, добывать флаг!
Начнем с того, что перейдем к целевому ресурсу прописав в адресной строке браузера
IP PORT указанные в информации к заданию.
Попадаем на данную страницу, все кнопки кликабельны и после нажатия, на первый взгляд ничего не происходит. Проверим это при помощи
BurpSuite.
После запуска
Burp и включения перехвата трафика нажмем
REFRESH:
В
Burp увидим перехваченный
POST запрос, обратим внимание на тело запроса. Отправим его в
Repeater:
[ATTACH type="full" alt="repeater...