문제를 보면, 보자마자 저 이미지가 답이구나..라는 생각 + 어떤 훼이크가 있나 라는 생각이 든다 일단 저 이미지를 저장해서 제대로 된 사이즈로 보면 아래와 같다. 그리고, 놀랍게도 저게 답이다;; HackCTF{w3lc0m3_70_f0r3n51c_w0rld!}
ㅇㅋㅇㅋ.. 일단 코드를 보니까 post 방식으로 전송하게 되있다. 그럼 burp suite를 켜봐야지 burp suite를 켜고 버튼을 눌러주면 버튼에서 button이란 값을 갖고 전송한다. flag를 출력하게 하라고 했으니까 이 button의 value를 flag로 바꾸고 진행하면 클리어!
띠용 왜지 행복.. 개열심히해야겠다 ㅠㅠㅠㅠ
링크를 눌러 들어가주면 5번 파일에 플래그가 있다고 친절히 알려준다. 물론 5번은 없지만! 1번을 눌러보니 이런 화면이 뜨고 2번을 눌러주니 이런 화면이 뜬다. 눈치 챘는가? url에 ?id=n이 있는것을 알 수 있다 5번 파일에 플래그가 있다고 했으니 id=5로 바꾸어주면 클리어!
문제의 링크를 눌러보면 로봇과 함께 Hidden Flag라 적혀있다. 페이지 소스에는 특이점이 없고.. 바로 로봇이 힌트! robots.txt를 이용한다. robots.txt에 대한 설명은 여기를 참고하자 링크의 맨 뒷부분에 /robots.txt를 입력해주면 다음과 같은 화면이 나온다 누가봐도 저기로 들어가라는 것 같음 ㅎㅎㅎ url에서 robots.txt를 적었던 부분을 지우고 /robot_flag/를 적어주면 flag가 나온다. 주의할점 /robot_flag만 입력하면 안된다는거! 그럼 훼이크에 낚인다. 흠 robots.txt 모르면 어려울 문제다..얼마전에 구글해킹 공부하면서 robots.txt에 대해 알게돼서 다행이지..