1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

picoCTF 2024 解けなかった問題を勉強した記録

Posted at

大会中、かなり粘って、何時間もかけたが解けなかったやつら。

Mob psycho

JADX で flag を検索しても答えが見つからなかった。
まさか、プログラムから使っていないリソースに隠すとは。
リソースに隠すのはいいけど、使えよ。と言いたい。

image.png

No Sql Injection

はまやんはまやん氏のサイト

に、{"id":"admin", "pw": {"$ne": "pass"}} のような否定のクエリを投げれば真になり結果が返ってくるとあったので、入力欄2か所に
{"$ne": "pass"}
{"$ne": "pass"}
と入力

image.png

Adminページが表示され、成功?と思ったが、

image.png

ソースを見てもフラグなし。
大会期間中は、ささってなかったのかと思い、別の方法を試したがダメ。

他の人にWriteupを見ると、トークンと書いてあったので、刺さってたと仮定して、もう一度よく探し回ってみると、

image.png

あった。ここかよ。やっぱ、刺さってたんだ。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?