Writeup Веб [Присутствие отсутствия] [writeup]

Kot_oo

Green Team
03.04.2025
21
26
Поехали IP: 62.173.140.174:16006

1)
Переходим на сайт. Встречает надпись. P.S (Возьмем на заметку описание: Странно, что одна страничка пострадала меньше. Посмотри пожалуйста, что же на ней такого)
1763994457017.webp


2) Проверим в Burp или просмотрим код страницы
1763994979944.webp


3) P.S из описания пробуем стандартные странички открывать.
1763994911213.webp


4) Проверим в Burp или просмотрим код страницы
1763995010697.webp


5) Сравниваем выводы страниц. (Замечаем во вкладках разницу в иконках)
1763995255106.webp

Обращаем внимание на ->
<link rel="shortcut icon" href="./assets/favicon.ico" type="image/x-icon">

6)
Переходим по адресу картинки
1763995352765.webp


7) Сохраняем картинку
8) Открываем картинку в текстовом редакторе
1763995434545.webp


9) Пролистываем ее (ищем в поиск codeby)
1763995499659.webp

10) Забираем флаг

Уязвимость: Стеганография

Всем спасибо
Критика принимается :))))

и по традиции

«Не стыдно не знать, стыдно не учиться» — русская пословица.
Незнание само по себе не является позором, но отказ от обучения и игнорирование возможности исправить свои пробелы — это повод для стыда.
 
  • Нравится
Реакции: blackwine и yetiraki
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab