
CTF для студентов HDE 64 в See Security College. Эксплуатируйте JWT (веб-часть) и CVE-2021-3156 (часть LPE).
Этот CTF не использует БД для аутентификации. В дополнение к этому, данный CTF генерирует статические токены по следующим причинам:
Минимизировать шансы решения CTF пользователем альтернативным способом
Минимизировать вероятность того, что пользователь пропустит подсказки, изменяя или обходя веб-страницы/токены.
Меньший трафик
Повышенная надежность для пользователей, решающих этот CTF.
Рекомендуется использовать ubuntu 20.04 для части LPE. Если вы клонируете этот репозиторий, пожалуйста, удалите файл README.md, так как он содержит некоторые подсказки.