0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

picoCTF Scavenger Hunt writeup

Posted at

概要

サイト:picoCTF2021
ジャンル:Web Exploitation
難易度:easy

問題文

このサイトには興味深い情報が隠されている。あなたは見つけられるか?
image.png

解説

1.サイトの動作確認

まずはサイトのボタンを確認する。

  • 「How」を押すと以下の画面が表示された。

image.png

  • 「What」を押すと以下の画面が表示された。

image.png

特に怪しいところはないので次に進む。

2.ページのソースを表示

ページのソースコードを表示してみると、それっぽいのを発見
image.png

この感じだと他のパートもありそう。次にCSSとJavaScriptを確認する。

3.CSSとJavaScriptの確認

CSS

image.png

javascript

image.png

part2を発見。javascriptにはなかったものの怪しそうな文を発見。
Googleにインデックスされないようにするには...どういう意味?

4.Googleインデックス

とりあえずgoogle indexで調べてみると'robots.txt'というのが関連しているっぽい。
サイトのブロックに関係しているファイルらしいので、サイトにアクセスしてみる。

image.png

part3を発見。

5.htaccess

Apacheを使っていることがヒントのようで、「Access」の頭文字が大文字で怪しい。「apache Access」で調べると、'.htaccess'というファイルがあるらしいので、とりあえずアクセスしてみる。
image.png

part4を発見。

.DS_Store

Macでウェブサイトを見ることが好きらしい。「Store」の頭文字が大文字なので怪しい。
「Mac Store」で調べると検索候補に'.DS_Store'というのがあった。アクセスしてみる。

image.png

part1からpart5まで発見したのでこれをすべてつなげて提出。

終わりに

やっぱりCTFは検索もセットになってることなあと。
思ったより時間がかかったので検索能力を上げていきたい。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?