xd-shalnark/CTF-Web-Challenge

GitHub: xd-shalnark/CTF-Web-Challenge

一个面向 CTF 初学者的 Web 挑战项目,通过猫咪主题页面引导参与者练习查看源码和使用 curl 发送 POST 请求来寻找隐藏的 flag。

Stars: 0 | Forks: 0

# 🐱 Web 挑战 — 猫咪页面 **CTF:** TillerCTF **类别:** Web **难度:** 初级 **Flag 格式:** `TillerCTF{...}` ## 📖 描述 这是一个为 **TillerCTF** 创建的教学项目,该 Capture The Flag 竞赛于 **2026 年 4 月**举行。 你访问了一个看起来完全普通的关于猫咪的页面。两只毛茸茸的居民——Barsik 和 Milo——似乎在忙着自己的事情。但这里的一切并不像表面上看起来那么简单。 ## 🎯 目标 找到格式为 `TillerCTF{...}` 的 flag。 ## 🛠️ 所需工具 - `curl` — 用于发起 HTTP 请求的命令行工具 ## 📚 你将学到什么 - **GET** 和 **POST** HTTP 请求之间的区别 - 如何使用 `-d` / `--data` 标志向服务器发送数据 - 如何在页面的源代码中寻找隐藏的线索 ## 💡 提示
提示 1 — 从哪里开始 查看主页的原始源代码。在浏览器中按下 `Ctrl+U`,或者在终端中使用: ``` curl https://ctf-task-web.vercel.app/ ```
提示 2 — 寻找什么 页面的某处隐藏了两个值:`key` 和 `value`。找到它们。
提示 3 — 如何使用你找到的内容 将它们作为 POST 请求发送给服务器: ``` curl -X POST https://ctf-task-web.vercel.app/api/flag \ -d "key=YOUR_VALUE&value=YOUR_VALUE" ```
## 🔗 链接 - **挑战网站:** https://ctf-task-web.vercel.app/ - **托管:** [Vercel](https://vercel.com)
标签:CISA项目, HTTP协议, Web安全, 多模态安全, 安全靶场, 实时处理, 蓝队分析