Туплю с CTF

  • Автор темы Автор темы Xenofob
  • Дата начала Дата начала

Xenofob

One Level
28.09.2022
5
1
Мне дали задания для квалификации. В одном из них есть веб-страница с шаблоном. Шаблонизатор уязвимый. Twig, но на сайте нет никаких параметров для ввода нагрузки. Только куки, которые используются для изменения переменной. Часть куки смог расшифровать, а часть является что ли цифровым индексом, я так и не нашел связи. Так что сделать свои куки с нагрузкой не могу, выдает ошибку. Пробовал dirbuster,ffuf для директорий\файлов. Игрался с хостом.Ничего не проходит.
Есть соображения как к сайту подойти, может я чего не знаю.?
Функционала нет. Подкачиваются два скрипта, один из статики, другой jquery из гуглапи.
Apache/2.4.25 и PHP/5.6.40
 
держи возможно burp тебе поможет

 
держи возможно burp тебе поможет

С Берпом знаком) но это слишком простые решения
 
если это твиг пробовал уже эксплоиты?
 
если это твиг пробовал уже эксплоиты?
Эксплойты требуют параметры для ввода, а их нет. Видимо придётся куки дальше ковырять, но там не понятно как фильтрацию обойти.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab