LoginSignup
1
0

More than 5 years have passed since last update.

picoCTF 2018 No Login - Points: 200

Posted at

問題

image.png

解いてみた

webサイトにアクセスしてみます。

image.png

Sign InとSign Outをクリックすると

image.png

となりました。
flagをクリックすると

image.png

となります。

adminとしてアクセスするとflagが表示されそうですね。
wiresharkでパケット見てみます。

HTTPだけに絞ると/flagに遷移したあとリダイレクトされて/に遷移してるみたいです。
/flagのパケット見てみます。

image.png

セッションIDみたいなのがあるなぁってくらいでヒントとなるものはなさそう。
/見てみます。

image.png

あまりヒントになりそうなものはありませんでした。

Sign Inボタンを押したときの通信を見てみます。

image.png

こちらもヒントとなりそうなものはありません。

ヒント見てみます。

image.png

Cookieで何を探していますか?
ということ?
Cookieにそれっぽいのありましたっけ?と思ってもう一度通信を見直してみる。

Vary: Cookie

って何?
ということに気づいた。
調べます。
Vary Http Header | SEO研究所サクラサクラボ - サクラサクLABO

ユーザーエージェントやCookieによって表示を変える仕組みとして使われるらしい。

ということでこの問題はCookieを使って表示を変えているということがわかった。
ただ項目名とかは不明。
ただadmin=True的なものだろうという予想はつくのでやってみる。

EditThisCookieを使って追加します。

image.png

この状態でflagボタンを押してみる。

image.png

できた。
Cookieの値は勘であてるしかないのか。。。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0