본문 바로가기
Wargame/picoCTF

Secrets

by jjudy 2022. 3. 25.

몇몇 페이지가 숨겨져있다. flag를 찾을 수 있어? 라는 문제이다.

 

 

 

 

 

Home 탭 화면이다.

 

 

 

 

About 탭 화면이다.

 

 

 

 

Contact 탭 화면이다.

 

 

 

 

각 탭의 코드를 보면 모두 /secret/assets 폴더가 존재한다.

 

 

 

 

/secret/assets/ 로 접속해보면 403 에러가 뜬다.

 

 

 

 

/secret/ 으로 접속 시엔, 또 다른 페이지가 뜬 것을 확인할 수 있다.

 

 

 

 

코드를 보면 secret 폴더 밑에 또 다른 /hidden/ 폴더를 발견했다.

 

 

 

 

/secret/hidden/ 으로 접속해보면 로그인 화면이 뜬다.

 

 

 

 

코드를 보면 superhidden 폴더가 또 생긴 것을 볼 수 있다.

 

 

 

 

/secret/hidden/superhidden/ 으로 접속하면 마지막 문구가 쓰인 화면이 뜨고,

 

 

 

 

소스 코드를 보면, flag를 획득할 수 있다.

 

 

 

 

 

picoCTF{succ3ss_@h3n1c@10n_08de81e4}

 

 

 

 

알게된 점

폴더 즉, 디렉토리로 접근할 때는 /folder/ 로 해야 인식

예를 들어, /secret/hidden 으로 접근 시 hidden을 파일로 인식함

'Wargame > picoCTF' 카테고리의 다른 글

SQL Direct  (0) 2022.03.26
SQLiLite  (0) 2022.03.26
Roboto Sans  (0) 2022.03.25
Power Cookie  (0) 2022.03.25
Forbidden Paths  (0) 2022.03.25

댓글