이 사이트에 숨겨진 정보가 있다. 찾을 수 있어? 라는 문제이다.
How What 탭에 따라 텍스트가 출력된다.
What 탭에서 HTML, CSS, JS 파일을 봐야겠다는 생각이 든다.
index 파일에서 picoCTF(t 발견했다.
.css 파일에서 두번째 부분 확인했다.
.js 파일에서 문구를 발견했다.
"구글에서 내 웹사이트를 인덱싱하지 못하도록 하는 방법은 ?" 이라는 문구이다.
즉, 구글에서 내 웹 사이트를 검색하지 못하도록 하면 된다는 뜻이다.
구글 검색 엔진이 페이지를 인덱싱하지 못하도록 하는 방법은 noindex 태그를 포함거나,
robots.txt 파일에 액세스하지 못하도록 할 파일을 추가해준다.
즉, robots.txt 파일이 힌트다. flag의 3번째 부분을 획득했다.
밑의 힌트는 아파치 서버 이다.
아파치 웹 서버에서 디렉토리를 설정하는 기본 파일은 .htaccess 파일이다.
flag의 4번째 부분을 획득했다.
밑의 힌트는 MAC에서 웹 사이트를 만들 때, 많은 정보를 저장하는 공간을 뜻한다.
MAC에서 .DS_Store 파일은 Desktop Service Store의 약자로, 애플에서 정의한 파일 포맷이다.
애플의 맥 OS X 시스템이 finder로 폴더에 접근 시 자동으로 생기는 파일로써, 해당 폴더에 대한 메타데이터를 저장하는 파일이다.
분석해보면 해당 디렉토리 크기, 아이콘 위치, 폴더의 배경 등에 대한 정보를 얻을 수 있다.
즉, 윈도우의 thumb.db의 파일과 비슷한 개념이다.
flag의 5번째 부분을 획득했다.
flag는 picoCTF{th4ts_4_l0t_0f_pl4c3s_2_lO0k_f7ce8828}
'Wargame > picoCTF' 카테고리의 다른 글
*Who are you? (0) | 2022.03.14 |
---|---|
logon (0) | 2022.03.13 |
picobrowser (0) | 2022.03.13 |
Cookies (0) | 2022.03.13 |
login (0) | 2022.03.11 |
댓글