Situated
1 minuto de lectura
Se nos proporciona este sitio web (https://eth007.me/blog/about/
):
Dado que la descripción del reto es
Can you see beyond what’s visible?
Podríamos pensar en inspeccionar el código fuente HTML del sitio web. Y allí tenemos una etiqueta img
curiosa:
Flag
Y de hecho, es la flag (en codificación URL, %7B
es {
y %7D
es }
):
$ curl -s https://eth007.me/blog/about/ | grep ictf
<p><img src="ictf%7Binsp3cting_my_site?_h0w??%7D" alt=""></p>