Notice
Recent Posts
Recent Comments
Link
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
Tags
more
Archives
Today
Total
관리 메뉴

dohki

Google Capture The Flag 2016: Web 50 - Ernst Echidna 본문

Hacking/CTF write up

Google Capture The Flag 2016: Web 50 - Ernst Echidna

dohki 2016. 5. 2. 02:34

Description


Can you hack this website? The robots.txt sure looks interesting.








Write-up



Description 이 제발 robots.txt 을 확인해 달라고 애원하는 것 같아서 확인해 주었다.



그냥 접속하면 이런 문구가 떠서 임의의 id로 가입을 했는데, 주는 cookie 이름이 대놓고 md5-hash 였다.



cookie 값이 그냥 가입한 id의 md5 hash 여서 'admin' 의 md5 hash 로 저장하고 다시 /admin에 접속 했더니 flag를 주었다.




Flag


CTF{renaming-a-bunch-of-levels-sure-is-annoying}

Comments