[Hacker101 CTF] Ticketastic: Live Instance
Ticketastic: Demo Instance (Moderate, 0) Ticketastic: Live Instance (Moderate, 5) Flag0 데모 서비스에서 티켓을 실험해 보면, localhost 링크가 있을 때 그곳으로 request를 보내는 것으로 추정된다. 또 티켓의 제목과 내용에서 XSS가 발생하며, 계정을 만들 때 GET request를 보낸다는 점이 특이하다. 티켓 내용에 아래처럼 링크를 통해 새 계정을 만들게 하고, 들어가서 Flag Won't Work 티켓을 보면 답장에 쓰여 있는 플래그를 얻을 수 있다. Flag: ^FLAG^ddab29013e8b59c8ccc4fa0504e8a1c392e58fc9f8708160a9a72ada0114343f$FLAG$ Flag1 /ticke..