Unvalidated Redirects
Outdated Allowlist
Faça-nos te redirecionar para um de nossos endereços de criptomoedas que não têm mais suporte.
Esse desafio envolve análise estática de código. Para isso, podemos abrir o código-fonte do arquivo main.js
e procurar por payment
em busca de como a aplicação lida com os métodos de pagamento. Navegando pelos resultados, é possível encontrar alguns funções com nomes de criptomoedas.
Dentro dessas funções, é chamada uma função this.dialog.open
, que recebem 2 parâmetros e um deles é um objeto. Perceba que dentro desse objeto é definido um objeto data
em que é informada uma dentre seus atributos. Essa URL indica um redirecionamento para realizar o pagamento com uma carteira de criptomoedas. Se copiarmos essa URL e a informarmos no endereço raiz da aplicação, somos redirecionados e o desafio é resolvido.
Atualizado