96 words
1 minute
The Scammer CTF 2025

The Scammer CTF 2025#

by ShoIsMyName • Dec 2025

captionless image

ทูเดย์วีวิวโชว์ยูวฮาวไอโซฟดิสซีทีเอฟนะะ ยูตั้งใจอ่านดีๆนะ เพราะไอจะไม่พูดซ้ำสองเลสสโก้ววววววว

ไอจะเริ่มจาก Scenario3 กันก่อนนะ เริ่มจาก part แรก

Part1 — Suspicious Discord Login#

captionless imagecaptionless imageนึกว่าจะมาไวละได้คะแนนเยอะ สุดท้ายคนทยอยตอบคะแนนถูกหาร

Part2 — Data Leakage (1)#

captionless image

เข้าไปที่ลิ้ง discord.system-login.co/.git/config

captionless image

จะเจอ repo ของ demo336 -> github.com/demo336/not-a-discord.git

captionless image

เช็คอะไรใน source ไม่เจอ แต่เจอพี่ต้ะใน commits

captionless image

flag จะอยู่ใน commits ที่ 3,4

captionless imagecaptionless image

ภาพเล็กหน่อย เพราะอยากให้เห็นภาพรวม

Part3 — Data Leakage (2)#

captionless image

ข้อนี้ไอไม่ได้แคปไว้ แต่ไอแคนโชว์ยูฮาวทูดูนะ

git-dumper https://discord.system-login.co/.git/ somefolder

cd /somefolder

gitlog

จากนั้นก็ git show ตัว commit hash ไม่แน่ใจว่าอันไหน แต่ก็ลองๆไปดู เดะก็เจอเองไอสเวิร์ดทูเดอะก๊อท~

Part4 — Recon 101#

captionless imagecaptionless image

gobuster ดู subdomain ละเจอเด็ดๆอันนึง support.system-login.co 🤤

captionless image

Part5 — No More Cloudflare#

captionless image

ตามเสตปข้อก่อน เจอ subdomain อันนึง ul-cat6506-gw.system-login.co

captionless imagecaptionless imagecaptionless image

เย้ เย้ เย้ เย้ เย้ เย้ย้ย้ย้ย้ย้ยย้ย้ย

โด้นท์ฟอร์เก็ททูไลค์แอนด์ซับส์สไครบ์ แอนฮิทท์แด๊ดเบลว์ เลสซ์โก้วววววว!!!#

captionless image