0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

picoCTF 2019 writeup logon

Last updated at Posted at 2025-01-25

logon (Web Exploitation)

The factory is hiding things from all of its users. Can you login as Joe and find what they've been looking at? https://jupiter.challenges.picoctf.org/problem/13594/ (link) or http://jupiter.challenges.picoctf.org:13594

とりあえず、記載のリンクを開いてみる。
image.png
何も入力せずにSign Inボタンを押すと、ログイン自体には成功するが以下のページが表示された。
image.png
DevToolsでソースコードを確認すると、特に問題のありそうな所はなかった。
Networkタブでloginファイルを確認すると、ボディにuser=&password=と書かれていたので、Joeを追加して再送信する。
image.png
problemとなり、フラグが表示されなかった。
ログイン情報をCookieで管理されていそうなので、Storageタブで確認すると、Cookieが以下のようになっていた。
image.png
Admin=True, password=Joe, username=Joeに書き換えて、リロードする。
image.png

フラグが得られた。

picoCTF{th3_c0nsp1r4cy_l1v3s_d1c24fef}

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?