📂 دسته: Web / SQL Injection
🎯 سطح: متوسط
🏳️ فرمت فلگ: THB{...}
سناریو:
یک شرکت فرضی یک پورتال مدیریت داخلی ساخته و مدعیه که ورودی های کاربر رو فیلتر کرده و امن هست. وظیفه شما به عنوان پنتستر: نشون بدید این ادعا درست نیست.
هدف نهایی: پیدا کردن فلگ مخفی شده در سیستم.
فایل های چالش: 👇 (ضمیمه همین پست)
شامل سورس اپ + Dockerfile برای اجرای آسان + README کامل با راهنمای راهاندازی.
نحوه اجرا:
docker build -t tryhackbox-c1 .
docker run -p 5000:5000 tryhackbox-c1
یا
pip install -r requirements.txt
python3 app.py
بعد برید به: http://localhost:5000
فلگ رو دقیقاً با فرمت THB{...} به بات ارسال کنید.
@Unique_exploitbot
راهنمایی هم داخل README هست، اگه گیر کردید نگاه کنید.
موفق باشید!
نظرتون راجب این ctf کامنت کنید .
@TryHackBox