1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

[writeup] picoCTF "Cookie Monster Secret Recipe"

Posted at

今回の問題

picoCTFより"Cookie Monster Secret Recipe"を解いていきます。

実際に解いていく

1. 問題文にあるWebサイトに移動する

Cookie Monster Secret Recipe_1.png
UsernameとPasswordの入力欄があります。
それ以外はありません。

2. Webサイトを探索する

Cookie Monster Secret Recipe_2.png
Cookie Monster Secret Recipe_3.png
ソースコードを見ながら、適当な値を入力してみます。
今回は、ソースコードもシンプルで少ないのでわかりやすいです。

適当な値を入れて、Loginボタンを押すと...ヒントが現れました!
ヒントによると
「パスワードなんていらないよ。ただクッキーが欲しいんだ!」
「最近、クッキー確認した?」
と言っています。

クッキー→Cookieを確認しに行きましょう!

3. Cookieを確認する

Cookie Monster Secret Recipe_4.png
早速、デベロッパーツールを開いて、[Application]からCookieを確認します。
CookieのValueに注目です。なんだか暗号っぽくないですか?

4. 暗号(CookieのValue)を解読する

Cookie Monster Secret Recipe_5.png
CyberChefを使って、暗号を解読していきます。
今回の暗号の特徴は、
・A-Z, a-z, 0-9, +, / の64種類の文字で構成されている
・長い文字列
よって、Base64です。

左から[From Base64]を[Recipe]にドラッグ&ドロップします。
すると、[Output]にデコードされた暗号が現れます。
これにてFLAG獲得です!お疲れ様でした。

まとめ

今回の問題は、WebサイトのCookieのValueが、エンコードされたFLAGになっていました。
よって、CyberChefを用いて、デコードしてFLAGを獲得しました。

補足

・特になし

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?