CTF // Не могу найти решение

  • Автор темы Автор темы Amarant
  • Дата начала Дата начала

Amarant

Grey Team
29.01.2025
56
46
Всем привет! Решал CTF тесты, столкнулся с тем, который никак не могу закрыть

При вводе в форму на сайте ip адреса выводит результат его пинга. Если попытаться вводить в эту форму команды, то блокирует фильтрацией, что бы не пробовал. Фильтр не блокирует символы: !@#%^*_+=[]{}':",./<>?\~
Но всё равно не могу понять, что вводить и как действовать дальше, так же в HEX коде гифки на сайте нашёл строку NETSCAPE2.0

Прошу помочь с решением 🙏🥺
 
Решение
1743425133177.webp
Привет, не могу сейчас вам посмотреть, но попробуй использовать эту ссылку для обхода blacklist фильтра
 
1743425133177.webp
 
Решение
curl -X POST ' ' -d "ip=8.8.8.8%0aenv"

И в переменных окружения будет сам флаг
1743435742616.webp


Ещё раз спасибо за подсказку!
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab