xd-shalnark/CTF-Web-Challenge
GitHub: xd-shalnark/CTF-Web-Challenge
一个面向 CTF 初学者的 Web 挑战项目,通过猫咪主题页面引导参与者练习查看源码和使用 curl 发送 POST 请求来寻找隐藏的 flag。
Stars: 0 | Forks: 0
# 🐱 Web 挑战 — 猫咪页面
**CTF:** TillerCTF
**类别:** Web
**难度:** 初级
**Flag 格式:** `TillerCTF{...}`
## 📖 描述
这是一个为 **TillerCTF** 创建的教学项目,该 Capture The Flag 竞赛于 **2026 年 4 月**举行。
你访问了一个看起来完全普通的关于猫咪的页面。两只毛茸茸的居民——Barsik 和 Milo——似乎在忙着自己的事情。但这里的一切并不像表面上看起来那么简单。
## 🎯 目标
找到格式为 `TillerCTF{...}` 的 flag。
## 🛠️ 所需工具
- `curl` — 用于发起 HTTP 请求的命令行工具
## 📚 你将学到什么
- **GET** 和 **POST** HTTP 请求之间的区别
- 如何使用 `-d` / `--data` 标志向服务器发送数据
- 如何在页面的源代码中寻找隐藏的线索
## 💡 提示
## 🔗 链接
- **挑战网站:** https://ctf-task-web.vercel.app/
- **托管:** [Vercel](https://vercel.com)
提示 1 — 从哪里开始
查看主页的原始源代码。在浏览器中按下 `Ctrl+U`,或者在终端中使用: ``` curl https://ctf-task-web.vercel.app/ ```提示 2 — 寻找什么
页面的某处隐藏了两个值:`key` 和 `value`。找到它们。提示 3 — 如何使用你找到的内容
将它们作为 POST 请求发送给服务器: ``` curl -X POST https://ctf-task-web.vercel.app/api/flag \ -d "key=YOUR_VALUE&value=YOUR_VALUE" ```标签:CISA项目, HTTP协议, Web安全, 多模态安全, 安全靶场, 实时处理, 蓝队分析