0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

picoMini by redpwn writeup login

Last updated at Posted at 2024-06-12

login (Web Exploitation)

My dog-sitter's brother made this website but I can't get in; can you help? login.mars.picoctf.net

とりあえず、記載のリンクに飛ぶと、usernameとpasswardを入力するところがあるので、adminでSQLインジェクションを試みる。
パスワードが違うというアラートが出ること以外は何起きないので、Burp Suiteでresponseを確認する。
と、Base64で暗号化されたusernameとpasswardが出てきた。
usernameはYWRtaW4でadmin、passwardはGljb0NURns1M3J2M3JfNTNydjNyXzUzcnYzcl81M3J2M3JfNTNydjNyfQで、これがフラグだった。

picoCTF{53rv3r_53rv3r_53rv3r_53rv3r_53rv3r}

ちなみに、usernameがadminでない場合は、usernameが違うというアラートが出るようだ。奇跡的にusernameが合っていたために、usernameエラーが出なかったらしい。usernameとpasswardはデコードしたもののみログインすることができた。ログインすると、ダイアログボックスでフラグが表示された。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?