Alquymia (CWE-918) Server-Side Request Forgery (SSRF)
ALQ{34sy_S3rv3r_s1d3_r3qu3st_f0rg3ry}
O principal objetivo desse challenge era explorar um (CWE-918) Server-Side Request Forgery (SSRF) criado pelo servidor através de um serviço de detectar URLs suspeitas. Através dele, foi possível obter a flag. O payload http://127.0.0.1/config.php
nos possibilitou explorar mais a fundo e obter a flag necessária.