• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Writeup Codeby Games CTF - Провальный код (WriteUp)

Решение таска
Увидев в первую очередь страницу авторизации, а также изучив его html код, я начал думать что дело в обычном брутфорсе, чуть-чуть побрутил, результата нет, так как таск лёгкий, было решено идти по пути самых простых методов, типо фазинга, брута, исследования кода и т.д.
1733950351204.png

Как оказалось, фаззинг дал результат, ffuf нашёл страницу админа.
1733950418682.png

Но мы не могли на неё попасть, т.к нас сразу же редиректило на login.php, но перехват трафика через burp помог мне, ведь дальше он не пропустит запрос пока я не нажму Forward, следовательно переадресации не случится.
1.png

И теперь флаг у нас.
 

Вложения

  • 1733950404075.png
    1733950404075.png
    74,9 КБ · Просмотры: 174
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab