← חזרה לאתגרים
⏱ 00:00ניסיונות: 0
🔐 אבטחת API • רמה: קשה

Phantom API

במהלך בדיקת אבטחה שגרתית, גילית API לא מתועד שרץ על השרת הפנימי. ה-API משרת ספריית עובדים, אבל משהו פה לא מסתדר. נקודות קצה נסתרות, headers חשודים, ופרצות גישה מצביעים על דלת אחורית.

המשימה: נצל את ה-API, חדור לכספת, וחשוף את הסוכן הסודי.

⚠️ האתגר הזה דורש שימוש ב-DevTools (Network tab), curl, או כל HTTP client. הדגל לא נמצא בקוד הדף, הוא מגיע רק מהשרת.

phantom-terminal
> Phantom API Terminal v1.3.7
> Type a command or click "Probe Status" to begin.
> Tip: Open DevTools (F12) → Network tab. Watch the response headers.

🗺️ מפת השלבים

שלב 1
גלו endpoint נסתר דרך response headers
שלב 2
נצלו IDOR כדי למצוא משתמש נסתר + קוד גישה
שלב 3
התאמתו ופרצו את הכספת עם JWT + PIN
שלב 4
הרכיבו את הדגל מגוף התגובה + header

🏁 הכנס את הדגל

💡 טיפים

  • • פתחו את DevTools (F12) → Network tab לפני שאתם שולחים בקשות
  • • בדקו את ה-Response Headers של כל תשובה, יש שם רמזים
  • • השתמשו ב-curl, Postman, או console של הדפדפן לשליחת POST requests
  • • אל תסתפקו ב-IDs שמוצגים, נסו IDs שלא ברשימה
  • • הדגל מורכב משני חלקים: גוף תשובה + response header