00.A little something to get you started

00.A little something to get you started

一月 01, 2019

00.A little something to get you started

前提介绍

上一篇有提到我会开始写一些专栏,在其他专栏文章难产的情况下,我开启Hackerone专栏。

对于Hackerone这个专栏的定位,我想主要是以漏洞分析为主,记录挖洞的过程为辅。内容以Web为主,也会有一些二进制,Rust的东西。

我刷hackerone的目的其实是为了凑房子首付,全过程会以文章形式记录下来,也算是总结。

13年14年,国内厂商开始流行建SRC,那个时候的乌云还非常的活跃。BAT都刷过一遍,到后来转AI,有几年没有动手去挖洞了。现在确实手生,先刷刷练习题吧。

然后,hacker101 ctf writeup来了。

关于hacker101 ctf

hack101 ctf官网:

1
https://ctf.hacker101.com/ctf

hacker101 ctf是hackerone为新手准备的入门练习题,题目分为容易,中等和难三个等级。如果你在这个ctf中取得了一定的分数会收到hackerone平台的私人渗透测试邀请,所以要刷hackerone,做这个还是有必要的。

00.A little something to get you started

难度:Trivial
分类: Web

打开题目页面

必要的套路,查看源代码

发现background.png,打开这个文件

得到FLAG

目前进度