Kopi Pasta
Filer: Download challenge files Writeup: Kopi Pasta Indledende Observationer Jeg startede med en klassisk recon. 1 nmap kopipasta.cfire Resultat: 22/tcp – SSH 80/tcp – HTTP Websiden var en “ShareBin”-lignende paste-applikation med login og mulighed for at oprette pastes. XSS blev hurtigt testet med: 1 <script>alert(1)</script> Men input blev korrekt escaped, så XSS var ikke en attack vector. Recon / Kortlægning Ved at analysere frontend fandt jeg i /static/paste.js at applikationen brugte følgende endpoint: ...