Разработчики стартапа ImageBox осознали свою ошибку и пересмотрели свой подход к обеспечению безопасности сервиса. По их словам, теперь хостинг неуязвим. Проверим?
Ссылка на сервис: http://imageboxhard.2018.cyberchallenge.ru
В отличии от первого ImageBox здесь проверяется, чтобы в файле не было exec , passthru , system , тогда мы используем echo file_get_contents("/var/flag.txt"); вместо этого
Если попытаться загрузить code.php.jpg он не работает, тогла путем проверок понимаем, что файл убирает htaccess из названия и делаем название файла code.phtaccesshp.jpg Запускаем BurpSuite, отправляем файл, изменяем в пакете имя на code.php , заходим на ссылку из HTML кода и получаем флаг: CC{bl4ckl1sts_4nd_s4n1t1z4t10n}

