0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

picoCTF Writeup: Secrets

Last updated at Posted at 2025-12-07

picoCTF Writeup: Secrets

面倒臭がらず、くまなく見る力を鍛えよう問題

  • ジャンル: Web Exploitation
  • 難易度: Medium

Writeup

問題文はこんな感じです。

We have several pages hidden. Can you find the one with the flag?
The website is running here.
いくつかの隠されたページがある。flagとともにそのページを見つけれられる?
websiteはここで動いてます。

websiteに行ってみて、まず下記の3ページの存在を確認できます。
index.html, about.html, contact.html

特にJavaScriptもFormもなく動きのないページのため、ソースを見ていきます。
すべてのhtmlでsecret/assets/のファイルを呼び出していることに気づきました。
Secrets-01.png

secret/assets/index.css は普通のCSSでした。
secret/assets/403 Forbiddenでした。
secret/ は なんだかふざけたページが返ってきました。
Secrets-02.png

このページも特に機能がないので、ソースを見ていきます。
Secrets-03.png

ここからも同じく手当たりしだいみていきます。
secret/hidden/file.css はなにも返ってきません。
secret/hidden/ は ログインページのようなものが返ってきました。
Secrets-04.png

LoginボタンやSign upボタンを一通り押してみました。
しかし、JavaScriptのアラートで"Thank you for the attempt but oops! try harder. better luck next time"と出てくるだけです。

こちらもソースを見ていきます。
Secrets-05.png

もうわかりますよね?
secret/hidden/superhidden にアクセスします。
Secrets-06.png

「ついに見つけましたね。でも見えるかな?」と書いてあります。
ソースを見ていきます。
Secrets-07.png

flag取れました。(flagはマスクしています。)

なお、flagのh3 HTML要素はmycss.cssbackground: white; color: white;にしていたため見えないようになっていました。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?