
CTF para estudantes do HDE 64 na See Security College. Explore um JWT (parte web) e a CVE-2021-3156 (parte LPE).
Este CTF não utiliza banco de dados para autenticação. Além disso, este CTF gera tokens estáticos pelos seguintes motivos:
Minimizar as chances de um usuário resolver este CTF de uma maneira diferente
Minimizar as chances de um usuário perder dicas ao modificar ou contornar páginas/tokens.
Menos tráfego
Mais confiabilidade para os usuários que resolverem este CTF.
O ubuntu 20.04 é recomendado para a parte de LPE. Se você clonar este repositório, por favor exclua este arquivo README.md pois ele contém algumas dicas.