0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

picoCTF 2024 writeup IntroToBurp

Posted at

IntroToBurp (Web Exploitation)

Try here to find the flag

とりあえず、リンクに飛ぶ。
image.png
registerしてみる。
image.png
registerボタンを押すと何か出てきた。
image.png
2fa authenticationとは、2要素認証のこと。OTPとは、one time passwordのこと。
テキトーな値を入れてsubmitする。
image.png
invalidが返ってきた。
image.png
タイトル通り、BurpSuiteを使ってみる。
2要素認証のところで、何らかの文字を入力してsubmitし、BurpSuiteでRequestのotp部分を削除して、forwardする。すると、以下のようなresponseが得られた。
image.png

フラグが得られた。

picoCTF{#0TP_Bypvss_SuCc3$S_2e80f1fd}

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?