ClickBus
Web CTF

CTF ClickBus

Blue vs Red Team
Briefing

Você está auditando um painel experimental. Colete flags, envie no placar e tente não chamar atenção do Blue Team.

Desafio 1 HTML

O segredo está no código

Esta interface pode estar revelando mais do que deveria.

Desafio 2 URL

Perfil dinâmico

O painel carrega um perfil baseado no parâmetro user.

Perfil: guest
Acesso restrito.
Desafio 3 Cookies

Permissões do cliente

Nem toda permissão deveria ser decidida no navegador.

...
Bônus Base64

Mensagem codificada

Conteúdo:

Q1RGezBiYXNlNjRfZWZlY2lsaX0=
Desafio 4 Recon

Rotas esquecidas

Algumas aplicações deixam caminhos antigos expostos. Explore rotas comuns e veja se algo ficou para trás.

Desafio 5 API

Endpoint sensível

Nem toda API deveria estar acessível diretamente. Investigue endpoints administrativos.

Desafio 6 Telemetria

Tentativas também contam história

O Blue Team observa padrões. Às vezes, errar algumas vezes também deixa rastros importantes.