导航

某ctf靶场以真实gov为题目?

#1
今天看到一个ctf靶场,朋友拉我帮忙看看。

提示:
Park:
你的行动已经暴露,24小时内迅速撤离,销毁所有资料,将现有资料统一上传到【任务中心】
发送人:Dylan
Park:
总部已经为你安排新的身份,请务必在3日内抵台,你的新身份是新竹县动物保护防疫所网络安全顾问,【任务中心】账号密码和你任职单位网站的数据库用户名密码一致,请尽快修改
发送人:Dylan
Park:
【任务中心】网址已变更为 https://task.ctfer.com ,请注意修改浏览器地址栏中的链接
发送人:Dylan

根据线索新竹县动物保护防疫所,指向台湾某gov站点。


根据线索我想会不会是收集下该平台的用户名,然后提交跑跑弱口令,试了下不行。

再看线索:账号密码和你任职单位网站的数据库用户名密码一致,这样的话只能获取到目标的数据库权限拿到用户密码才行。

就疑惑,这题能合规吗???
鼓动去打tw gov站???
2025-01-03
#2
我还以为是大陆gov,心想这么狂了吗
2025-01-03
#3
干就完事了
2025-01-04
#4
这个就纯纯的要你漏洞...
2025-01-04
#5
我还以为是大陆gov,心想这么狂了吗
jm33ng 发表于 2025-1-3 06:47 [img]https://www.t00ls.com/images/common/back.gif[/img]



    +1,这个CTF真的是一言难尽,连靶场环境都省,如果被溯源通报的话他们负责吗?
2025-01-04
#6
免费劳动力 别想那么多
2025-01-06
#7
😂你这标题怪吓人的点进来一看是湾湾
2025-01-07
#8
这算是给他免费干活?
2025-01-07
#9
纯骗子糊弄你去打,干完后成果也是被白嫖,这白嫖方式太狗了
2025-01-08
#10
好家伙,直接实战,他拿到了他想要的,你拿到了flag积分