CTF/webhacking.kr

Webhacking.kr #10 old-54

종금 2019. 11. 25. 14:17
반응형

드디어 100점의 마지막문제다.

100점도 헤매는데 150가면 더헤메겟지

일단 들어가면 막 이상한 단어들 엄청 나오고나서

? 하나뜬다. 한글자씩 여러번 뜨는거다.

해결법은 버프로 response들 확인하여 하나씩 알아내는게 젤 쉬어보인다.

하지만 그것도 귀찮으니 일단 f12눌러보기로하자. 

스크립트에 제발 하나씩 다 나오기를

 

하지만 그 어디에도 볼수없었다고 한다 흑흑

 

그래서 버프를 켜서 리스폰스 확인해보니 하나씩 나온다. 

 

 

 

하나씩 메모장에 옮겨도되겠지만 히스토리에 남을거같아서 히스토리를 보니

진짜 드럽게 길다..

하나씩 옮겨보니

FLAG{a7981201c48d0ece288afd0

로나온다. 왜 괄호 닫는건 없는데 일단 플래그고 그냥 센스있게 }까지 닫아서 넣어보자

눈치것 홈페이지 auth에 넣으면되는거같다.

미친 안맞는단다..

다시 리스폰스 확인해보자. 하두 열어서 히스토리가 섞인거같으니..

리스폰스 하나씩 찍어봐야겠다.가 아니라.. 이거 다적을때까지 변하고있더라 

(왜 속도가 느려진거지... 버프때문인가)

그래서 다시 리스폰스 히스토리보기로했다.

 

 

드디어 괄호가 떳다. 이제 다시 메모장에 옮기면

FLAG{a7981201c48d0ece288afd01ca43c55b}의 플래그로 완성되고 다시 Auth에 넣어보자

 

 

#여담 난이도는 낮은데 겁나 플래그값이 길다.. 

반응형

'CTF > webhacking.kr' 카테고리의 다른 글

Webhacking.kr #9 old-39  (0) 2019.11.25
Webhacking.kr #7 old-38  (0) 2019.11.21
Webhacking.kr #7 old-26  (0) 2019.11.21
Webhacking.kr #6 old-24  (0) 2019.11.21
Webhacking.kr #5 old-18  (0) 2019.11.21