0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

picoCTF 2021 writeup Cookies

Posted at

Cookies (Web Exploitation)

Who doesn't love cookies? Try to figure out the best one.
http://mercury.picoctf.net:27177/

とりあえず記載のリンクを開く。
image.png
試しにsnickerdoodleと入力してSearchボタンを押す。
image.png
DevToolのstrageを確認するとcookiesのnameが0になっていた。
image.png
nameは存在しないものを入力すると-1になる。
sugarを入力すると、name=7となった。
image.png
このサイトに記載されているクッキーの名称を全て小文字に直して入力すると、このサイトのクッキーの順番と同じ番号のnameとなっていることが分かった。
順番に入力して試していくと、18個目のクッキーのnameが17、19個目のクッキーのnameが19になった。
DevToolsのstrageタブでcookieのnameの値を18に変更してリロードする。
image.png
フラグが得られた。

picoCTF{3v3ry1_l0v3s_c00k135_064663be}

Reference

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?