← חזרה לאתגרים
⏱ 00:00ניסיונות: 0
🔐 אבטחת API • רמה: קשה
Phantom API
במהלך בדיקת אבטחה שגרתית, גילית API לא מתועד שרץ על השרת הפנימי. ה-API משרת ספריית עובדים, אבל משהו פה לא מסתדר. נקודות קצה נסתרות, headers חשודים, ופרצות גישה מצביעים על דלת אחורית.
המשימה: נצל את ה-API, חדור לכספת, וחשוף את הסוכן הסודי.
⚠️ האתגר הזה דורש שימוש ב-DevTools (Network tab), curl, או כל HTTP client. הדגל לא נמצא בקוד הדף, הוא מגיע רק מהשרת.
phantom-terminal
> Phantom API Terminal v1.3.7
> Type a command or click "Probe Status" to begin.
> Tip: Open DevTools (F12) → Network tab. Watch the response headers.
🗺️ מפת השלבים
שלב 1
גלו endpoint נסתר דרך response headers
שלב 2
נצלו IDOR כדי למצוא משתמש נסתר + קוד גישה
שלב 3
התאמתו ופרצו את הכספת עם JWT + PIN
שלב 4
הרכיבו את הדגל מגוף התגובה + header
🏁 הכנס את הדגל
💡 טיפים
- • פתחו את DevTools (F12) → Network tab לפני שאתם שולחים בקשות
- • בדקו את ה-Response Headers של כל תשובה, יש שם רמזים
- • השתמשו ב-curl, Postman, או console של הדפדפן לשליחת POST requests
- • אל תסתפקו ב-IDs שמוצגים, נסו IDs שלא ברשימה
- • הדגל מורכב משני חלקים: גוף תשובה + response header