Você está auditando um painel experimental. Colete flags, envie no placar e tente não chamar atenção do Blue Team.
Esta interface pode estar revelando mais do que deveria.
O painel carrega um perfil baseado no parâmetro user.
Nem toda permissão deveria ser decidida no navegador.
...
Conteúdo:
Q1RGezBiYXNlNjRfZWZlY2lsaX0=
Algumas aplicações deixam caminhos antigos expostos. Explore rotas comuns e veja se algo ficou para trás.
Nem toda API deveria estar acessível diretamente. Investigue endpoints administrativos.
O Blue Team observa padrões. Às vezes, errar algumas vezes também deixa rastros importantes.