دسته: Web Penetration Testing
سطح سختی: Hard
پروژه: TCTQ مسیر پذیرش تیم CTF TryHackBox
📖 سناریو
اMirror یه Identity Gateway داخلیه که توکن های session رو برای چند تا سرویس پلتفرم صادر و verify میکنه. همچنین یه مستندات integration برای سرویس های partner منتشر کرده که بخوان توکن های Mirror رو مستقل verify کنن.⚙️ نحوه اجرا
شما بهعنوان یه پنتستر خارجی استخدام شدید. یه اکانت عادی بسازید و ببینید یه کاربر معمولی تا کجا میتونه پیش بره.
🎯 هدف: شناسایی و دسترسی به بالاترینسطح Resource قابل دسترس روی این پلتفرم، و گرفتن verification code ای که برمیگردونه.
docker compose up --build
یا
./start.sh
اپلیکیشن روی آدرس زیر بالا میاد:
http://localhost:8003
فرمت فلگ :
THB{ }
ارسال فلگ :
@Unique_exploitbot
قوانین و توضیحات تکمیلی
@TryHackBox
#CTF_THB