← Все задачи / Барлық тапсырмалар

Hidden in the Steppe

Track 5 Misc 350 pts
Внешний ресурс: https://kyzylorda-tech.pages.dev

Спрятано в степи

Поздравляем — ты нашёл этот скрытый challenge. Он не указан в основном списке. Чтобы его открыть, ты должен был заметить что-то в одной из других задач или в самой инфраструктуре.

Дальше: посмотри в исходный код страницы кооперативного партнёра Kyzylorda Tech (страница partners.html, прокрути до раздела «Жалагаш-Агро»). В одном из CSS-классов спрятана подсказка — закодированная строка. Декодируй её, перейди по адресу, который она формирует, и забери флаг.

Подсказка: тебя не направлять в URL прямо — изящнее, чем оставить публичный QR-код.

Формат флага: flag{...} — то, что лежит по найденному адресу.


Далада жасырылған

Құттықтаймыз — сен бұл жасырын challenge-ты таптың. Ол негізгі тізімде көрсетілмеген. Оны ашу үшін сен басқа тапсырмалардың бірінде немесе инфрақұрылымның өзінде бір нәрсені байқауың тиіс еді.

Әрі қарай: Kyzylorda Tech-тің кооператив серіктесінің бетіндегі бастапқы кодты қара (бет partners.html, «Жалағаш-Агро» бөліміне жет). CSS кластарының бірінде кеңес жасырылған — кодталған жол. Оны декодтап, пайда болған мекенжайға өтіп, жалаушаны ал.

Кеңес: сені тікелей URL-ге бағыттамайды — жария QR коды қалдырғаннан гөрі әсем.

Жалаушаның форматы: flag{...} — табылған мекенжай бойынша орналасқан мазмұн.

Формат флага / Жалауша форматы: flag{...}

Подсказки / Кеңестер

Платные подсказки. Открывайте, если действительно нужно. / Ақылы кеңестер. Шынымен қажет болса ашыңыз.

Подсказка 1 / Кеңес 1 (−15)

RU: Это скрытый challenge: ссылка на него зашита в seeded-инфраструктуру, и её нужно обнаружить, прежде чем решать.

KK: Бұл жасырын challenge: оған сілтеме seeded инфрақұрылымға енгізілген және оны шешуден бұрын табу керек.

Подсказка 2 / Кеңес 2 (−40)

RU: Не SQL/server-side эксплойт; ссылка скрыта в статическом content. Класс — обнаружение закодированной информации в CSS-классах, alt-атрибутах, comments или нестандартных HTML-атрибутах seeded-сайтов.

KK: SQL/server-side эксплоит емес; сілтеме статикалық content-те жасырылған. Класс — seeded сайттардың CSS класс-тарында, alt атрибуттарында, comment-терде немесе стандартты емес HTML атрибуттарында кодталған ақпаратты табу.

← Все задачи / Барлық тапсырмалар