Logo
Scenario 3 Part 1 - Suspicious Discord Login

Scenario 3 Part 1 - Suspicious Discord Login

Mr. Wan Mr. Wan
December 13, 2025
1 min read

image-1

เริ่มต้นมาก็เปิดโจทย์แรกเลย เราจะได้สวมเป็นพนักงานศูนย์เฝ้าระวังภัยคุกคม ThaiCERT โดยเราได้รับแจ้งว่ามี Website phishing ของ Scammer โดยเราต้องตามหาร่องรอยของเว็บไซต์นี้

โดยหากเข้าเว็บไซต์นี้ก็จะเจอหน้า Discord เพื่อขอสิทธิ์การเข้าถึงข้อมูล

image-2

หากกด Authorize ก็จะมีหน้าป้อนข้อมูล

image-3

พอกรอกเสร็จ ระบบก็เด้งไปหน้า Discord Offical เฉยเลย

image-4

ผมก็ เห๋ ~ มันต้องมีอะไรซ่อนแน่ ๆ ก็เลยลองไป Inspect code ดู

...
<p style="font-size: 12px; margin-top: 20px;">
Signed in as <strong>SigmaBoy</strong> <br>
<span style="color: var(--danger);">Not you?</span>
</p>
<!--
Good starting point ! You try to investigate how the "Authorize" button works.
Flag 15: STH{cbff8ec94f4b5dcd3517a4fbae4194f7} <- จ๊ะเอ๋
-->
<button class="btn" onclick="goToStep2()">Authorize</button>
<button class="btn btn-cancel">Cancel</button>

อะอ้่าว อยู่นี่เองงง

STH{cbff8ec94f4b5dcd3517a4fbae4194f7}