본문 바로가기
Wargame/picoCTF

Scavenger Hunt

by jjudy 2022. 3. 13.

이 사이트에 숨겨진 정보가 있다. 찾을 수 있어? 라는 문제이다.

 

 

 

 

 

 

 

 

How What 탭에 따라 텍스트가 출력된다.

What 탭에서 HTML, CSS, JS 파일을 봐야겠다는 생각이 든다.

 

 

 

 

 

index 파일에서 picoCTF(t  발견했다.

 

 

 

 

.css 파일에서 두번째 부분 확인했다.

 

 

 

 

.js 파일에서 문구를 발견했다.

"구글에서 내 웹사이트를 인덱싱하지 못하도록 하는 방법은 ?" 이라는 문구이다.

즉, 구글에서 내 웹 사이트를 검색하지 못하도록 하면 된다는 뜻이다.

 

구글 검색 엔진이 페이지를 인덱싱하지 못하도록 하는 방법은 noindex 태그를 포함거나,

robots.txt 파일에 액세스하지 못하도록 할 파일을 추가해준다.

 

 

 

 

 

즉, robots.txt 파일이 힌트다.   flag의 3번째 부분을 획득했다.

밑의 힌트는 아파치 서버 이다.

 

 

 

 

 

아파치 웹 서버에서 디렉토리를 설정하는 기본 파일은 .htaccess 파일이다.

flag의 4번째 부분을 획득했다.

밑의 힌트는 MAC에서 웹 사이트를 만들 때, 많은 정보를 저장하는 공간을 뜻한다.

 

 

MAC에서 .DS_Store 파일은 Desktop Service Store의 약자로, 애플에서 정의한 파일 포맷이다.

애플의 맥 OS X 시스템이 finder로 폴더에 접근 시 자동으로 생기는 파일로써, 해당 폴더에 대한 메타데이터를 저장하는 파일이다.

분석해보면 해당 디렉토리 크기, 아이콘 위치, 폴더의 배경 등에 대한 정보를 얻을 수 있다.

즉, 윈도우의 thumb.db의 파일과 비슷한 개념이다.

 

 

 

 

flag의 5번째 부분을 획득했다.

 

flag는 picoCTF{th4ts_4_l0t_0f_pl4c3s_2_lO0k_f7ce8828}

'Wargame > picoCTF' 카테고리의 다른 글

*Who are you?  (0) 2022.03.14
logon  (0) 2022.03.13
picobrowser  (0) 2022.03.13
Cookies  (0) 2022.03.13
login  (0) 2022.03.11

댓글