🎯 SQL injection, SSRF, десериализация — звучит банально. Но современные CTF строятся не на классических пейлоадах, а на обходах фильтров, где автоматика пасует.
Пример:
sqlmap с флагами --level=5 --risk=3 не нашёл blind SQLi в cookie на MireaCTF — уязвимость подтвердилась вручную за минуту.Рабочие принципы:
• Первые 60 секунд — исходник и заголовки, не фаззинг
• Перед
UNION SELECT — всегда information_schema, не угадывай таблицы• SSRF — трамплин к внутренним сервисам без авторизации
🔍 Разбор реальных тасков с HackTheBox, PicoCTF и Intigriti, включая кейс на CVE-2025-57822 в Next.js Middleware.
Полный разбор с пейлоадами и скриптами:
https://codeby.net/threads/ctf-web-writeup-sql-injection-ssrf-i-deserializatsiya-razbor-real-nykh-zadach.92698/
