00.A little something to get you started
前提介绍
上一篇有提到我会开始写一些专栏,在其他专栏文章难产的情况下,我开启Hackerone专栏。
对于Hackerone这个专栏的定位,我想主要是以漏洞分析为主,记录挖洞的过程为辅。内容以Web为主,也会有一些二进制,Rust的东西。
我刷hackerone的目的其实是为了凑房子首付,全过程会以文章形式记录下来,也算是总结。
13年14年,国内厂商开始流行建SRC,那个时候的乌云还非常的活跃。BAT都刷过一遍,到后来转AI,有几年没有动手去挖洞了。现在确实手生,先刷刷练习题吧。
然后,hacker101 ctf writeup来了。
关于hacker101 ctf
hack101 ctf官网:
hacker101 ctf是hackerone为新手准备的入门练习题,题目分为容易,中等和难三个等级。如果你在这个ctf中取得了一定的分数会收到hackerone平台的私人渗透测试邀请,所以要刷hackerone,做这个还是有必要的。
00.A little something to get you started
难度:Trivial
分类: Web
打开题目页面
必要的套路,查看源代码
发现background.png
,打开这个文件
得到FLAG
目前进度
