概述
HackTheBox 网站CTF靶场Web相关题目baby BoneChewerCon,题目地址https://app.hackthebox.com/challenges/baby-bonechewercon,主要考察对题目描述的理解,相比之前是题目,这道题偏简单,类似签到题。
题目
题目概述
开启程序实例后,提示访问165.227.225.205:30423
,访问http://165.227.225.205:30423/后看到如下界面
查看题目描述,原文为Due to heavy workload for the upcoming baby BoneChewerCon event, the website is under maintenance and it errors out, but the debugger is still enabled in production!! I think the devil is enticing us to go and check out the secret key
,大意就是网站处于维护状态,但是debugger模式在生产环境是开启的,这就意味着可能暴露出各种维护信息。
题目解答
点击Register me按钮,出现debugger页面,还有大量信息,耐心往下翻得到flag。