72 words
1 minute
Hack The Scammer CTF 2025 (รอบคัดเลือก)

งานนี้ก็มาเก็บประสบการณ์เหมือนเดิม ซึ่งก็ดูจะไม่ใช่แนวผมเอาสะเลย ไปแนวสืบสวนสะมากกว่าจะแฮก เจอแนวนี้ก็ไปไม่ค่อยเป็นเหมือนกัน

Scenario 3 Part 1 – Suspicious Discord Login#

image.png

โจทย์ข้อนี้ไม่ยากแค่ View Page Source ดูโค้ด html เท่านั้น

image.png

Scenario 3 Part 2 – Data Leakage (1)#

image.png

ข้อนี้ก็สามารถเช็คได้จาก .git ที่ถูกอัพไปด้วย สามารถเข้าไปที่ git repo ได้ที่ http:///.git/config

image.png

และถ้าเข้าไปดูใน git repo ก็จะเห็น commit 9715197 มี flag อยู่

image.png

Scenario 3 Part 3 – Data Leakage (2)#

image.png

ข้อนี้ใช้ git-dumper ก็จะเห็น flag ในไฟล์ .env

image.png

Scenario 3 Part 4 – Recon 101#

image.png

ข้อนี้ก็หา subdomain ก็จะไปเจอ support.system-login.co ก็จะมี flag อยู่ในหน้านี้

image.png

image.png

ที่เหลือหา subdomain ข้อต่อไปไม่เจอเลยไปต่อไม่ได้

GeoGuessr 2#

ข้อนี้ไม่ได้แคปรูปโจทย์มา แต่โจทย์จะให้รูปที่มีบ้านเลขที่มา เอาไปค้นหาใน google ก่อนเลยพร้อมระบุด้วยว่าอยู่ใน กทม แล้วดูร้านตรงข้ามนั้นก็คือ กุ๊กขี้เมา

image.png

image.png

image.png

image.png

image.png

Hack The Scammer CTF 2025 (รอบคัดเลือก)
https://blog.0x01code.me/posts/hack-the-scammer-ctf-2025/
Author
0x01code
Published at
2025-12-14
License
CC BY-NC-SA 4.0