WeChall - Memorized

Challenge

Memorized (Exploit) Hello Guest, An enemy punk band has created a website. I want you to hack them and find the solution. You can access the site here: ranzgruppe.com I hope you won't disappoint me! Good Luck! gizmore

敌方朋克乐队建了一个网站,你需要入侵它并找到 solution。目标网站:ranzgruppe.com

Score: 7 | Solved: 11人 | 类别: Exploit

Solution

这是一个需要攻击 live 站点的 Web exploit 挑战。目标站点 ranzgruppe.com 是真实存在的 Web 应用,需要找到漏洞获取 flag。

可能的方向

1. 信息收集 - ranzgruppe.com 的首页、子页面、sitemap - 子域名枚举(www, admin, dev, api, etc.) - 检查 robots.txtsitemap.xml.git/ 目录泄露 - 技术栈识别(看 HTTP header / HTML 注释)

2. 常见 Web 漏洞 - SQL 注入(登录框、搜索、URL 参数) - 文件包含 / 路径遍历 - 不安全的直接对象引用(IDOR) - 会话管理漏洞(session 固定、预测) - 文件上传绕过 - SSRF

3. 提示 "Memorized" 题名暗示可能与会话/记忆有关:可能是 session 预测、token 重用、session fixation,或者与 cookie 中的记忆功能有关。

注意

  • 只有 11 人解出(难度较高,score 7)
  • 不要对目标站点发起 DoS 级别的扫描
  • live 验证时注意不触发破坏性操作
  • 进入低难度挑战优先(可能依赖前置挑战)

建议路线

  1. 访问 ranzgruppe.com,做基础侦察
  2. 检查 cookie、session、localStorage 等客户端存储
  3. 测试常见 Web 漏洞点
  4. 定位到漏洞后构造 exploit

Flag

待 live 验证