WeChall - Memorized
Challenge
Memorized (Exploit) Hello Guest, An enemy punk band has created a website. I want you to hack them and find the solution. You can access the site here: ranzgruppe.com I hope you won't disappoint me! Good Luck! gizmore
敌方朋克乐队建了一个网站,你需要入侵它并找到 solution。目标网站:ranzgruppe.com
Score: 7 | Solved: 11人 | 类别: Exploit
Solution
这是一个需要攻击 live 站点的 Web exploit 挑战。目标站点
ranzgruppe.com 是真实存在的 Web 应用,需要找到漏洞获取
flag。
可能的方向
1. 信息收集 - ranzgruppe.com
的首页、子页面、sitemap - 子域名枚举(www, admin, dev, api, etc.) -
检查
robots.txt、sitemap.xml、.git/
目录泄露 - 技术栈识别(看 HTTP header / HTML 注释)
2. 常见 Web 漏洞 - SQL 注入(登录框、搜索、URL 参数) - 文件包含 / 路径遍历 - 不安全的直接对象引用(IDOR) - 会话管理漏洞(session 固定、预测) - 文件上传绕过 - SSRF
3. 提示 "Memorized" 题名暗示可能与会话/记忆有关:可能是 session 预测、token 重用、session fixation,或者与 cookie 中的记忆功能有关。
注意
- 只有 11 人解出(难度较高,score 7)
- 不要对目标站点发起 DoS 级别的扫描
- live 验证时注意不触发破坏性操作
- 进入低难度挑战优先(可能依赖前置挑战)
建议路线
- 访问 ranzgruppe.com,做基础侦察
- 检查 cookie、session、localStorage 等客户端存储
- 测试常见 Web 漏洞点
- 定位到漏洞后构造 exploit