Super Website Verificator 3000
Flag: HACKDAY{Give_ME_YOuR_L0OPb@CK}
Challenge
Ce challenge tourne sur un docker et n'est pas disponible
Solution
Pour faire ce challenge, je dispose d'un VPS accessible via http://thaysan.com:5000
. Des outils en ligne existent surement pour faire la même chose.
Dans ce challenge, on ne peut pas taper directement sur le localhost. Ce qu'on peut faire, c'est l'envoyer vers un site qui va le rediriger sur le localhost.
Il faut scanner les ports locaux pour trouver là où un autre service tourne. Pour cela, notre serveur web va le rediriger sur localhost:1
, puis à la prochaine requête reçue, sur localhost:2
, et ainsi de suite.
Voici le code NodeJS sur serveur sur le VPS :
Et maintenant, le code Python pour automatiser la demander de checkup sur le challenge :
Dernière mise à jour
Cet article vous a-t-il été utile ?