Server-Side Request Forgery (SSRF) (Easy)
Consignes
Tentez d'accéder à "/admin" !
Réalisation
La connexion au site permet d'effectuer des requĂŞtes via curl.
Ici, on essaie d'accéder dans un premier temps via le curl à http://localhost
pour voir le contenu du localhost de la machine.
Les consignes indiquent ceci :
Tentez d'accéder à "/admin" !
On recherche donc sur le site WEB l'URL Ă destination de http://localhost/admin
Voici le résultat obtenu :
<pre><h1>Welcome to the admin panel!</h1><p>Here is your flag: 2600{B2puYdjBBdnp6kt0FWpBfQ}</p></pre>
On obtient donc le FLAG :
2600{B2puYdjBBdnp6kt0FWpBfQ}
Last updated