Приветствую всех любителей CTF и этичного хакинга на стороне Red Team! В этой статье мы рассмотрим прохождение легкого таска “ТЕТРИС”, разработанного пентестерами из команды Codeby.Games.
Справка: codeby.games – отечественный условно бесплатный веб-проект, где каждый может попрактиковаться в оттачивании навыков наступательной кибербезопасности. Таски (задания) представлены в широком спектре: начиная от использования методов OSINT и заканчивая компрометацией учебного домена Active Directory. CTF разделяются на три группы – “Легкий”, “Средний”, “Сложный” в различных категориях. Но подробнее об этом – на официальном сайте проекта.
Задание “Тетрис” находится в категории “Веб”. Категория посвящена оттачиванию практических навыков в рамках OWASP Top 10. Цель этого задания – получить доступ к панели администратора веб-приложения и захватить флаг.
Общий план решения CTF выглядит так:
Все статьи подряд / Информационная безопасность / Хабр