我有以下 CTF 挑战构想:
现在,攻击者看到了一个获取 flag 的机会。但在此场景中,flag 隐藏在一个无法访问的内部端点中。该端点的响应本身就是 flag,但你却收到 403 未授权。
[email protected],而 attacker.com 将包含一个重定向到任何 URL(无关紧要),并在其后附加一个 Cookie 窃取器。@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc 你可以将任何内容附加到你的电子邮件地址(它也是一个 URI)??
攻击者将经历的步骤是:
@ref: https://github.com/moodle/moodle 从 reports/... 文件中汲取灵感,实现实时日志功能
检查 ./challenge.md