
次のCTFチャレンジアイデアがあります:
攻撃者はこれをフラグを取得する機会と見なす。しかしこの場合のフラグは、アクセス不可能な内部エンドポイントに隠されている。このエンドポイントからのレスポンスはフラグそのものだが、403 Unauthorizedが返される。
[email protected]を注入でき、attacker.comには任意のURL(何でもよい)へのリダイレクトと、それに付随するCookie窃取が含まれるようになる。@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc メールアドレス(URIでもある)には何でも追加できるのか??
攻撃者が踏む手順は次の通り:
@ref: https://github.com/moodle/moodle reports/… ファイルからインスピレーションを得て、ライブログ機能を実装する
./challenge.md を確認