TGViewer
Try Hack Box Try Hack Box @tryhackbox · 6.91K subscribers
Post #3162 3.66K
TryHackBox_Challenge01.zip6.6 KB
🚩 TryHackBox | چالش #1: Broken Login Portal

📂 دسته: Web / SQL Injection
🎯 سطح: متوسط
🏳️ فرمت فلگ: THB{...}

سناریو:

یک شرکت فرضی یک پورتال مدیریت داخلی ساخته و مدعیه که ورودی‌ های کاربر رو فیلتر کرده و امن هست. وظیفه شما به‌ عنوان پنتستر: نشون بدید این ادعا درست نیست.

هدف نهایی: پیدا کردن فلگ مخفی‌ شده در سیستم.

فایل‌ های چالش: 👇 (ضمیمه همین پست)

شامل سورس اپ + Dockerfile برای اجرای آسان + README کامل با راهنمای راه‌اندازی.

نحوه اجرا:
docker build -t tryhackbox-c1 .
docker run -p 5000:5000 tryhackbox-c1

یا
pip install -r requirements.txt
python3 app.py




بعد برید به: http://localhost:5000

فلگ رو دقیقاً با فرمت THB{...} به بات ارسال کنید.
@Unique_exploitbot

راهنمایی هم داخل README هست، اگه گیر کردید نگاه کنید.

موفق باشید!

نظرتون راجب این ctf کامنت کنید .
@TryHackBox
  • ❤ 8
More from @tryhackbox
  1. Sep 29, 202606:: PORTS 25/465/587 اSMTP برای ارسال و انتقال ایمیل استفاده میشود ادامه در : https://x.c…
  2. Sep 29, 2026🎥 شروع دوره #رایگان Network+ در TryHackBox - معرفی دوره یکی از مدرسین تیم TryHackBox ( اق…
  3. Sep 28, 2026🔖 فقط یه FOFA dork ساده که خودم ساختم رو دراپ میکنم تا همه نسخه‌های vulnerable Grafana رو…
  4. Sep 28, 2026درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد…
  5. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  6. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →