디지털미디어고등학교, 한세사이버고등학교, 세명컴퓨터고등학교, 동일공업고등학교
총 4개 학교만 참가 가능한 사이버 가디언즈 CTF에 참여하였다.
9:00 ~ 21:00 12시간 동안 진행
전체적으로 문제가 어려웠던거 같다.
(사실 나만 어려웠던 것 같다.)
Web 100점 문제 - 난 해적왕이 될꺼야!! (5시간 넘게 삽질했다..)
일단 SAFE로 들어가 보았다.
This is for my love Will
Monkey Banana
Don't tough my treasure!
각각 클릭해보니
This is for my love Will
Don't tough my treasure!
두개가 권한이 없다고 한다.
Monkey Banana는 이런파일이 다운 받아졌다.
일단 나는 맨처음에 딱 봐도 쿠키같아서 쿠키값을 바꾸었다.
쿠키값은 Base64을 사용하여 만들면 된다.
쿠키값은 크롬에서 제공하는 editcookie를 사용하였다.
캡틴 잭 을 인코딩 해준다.
쿠키값을 변환 해준뒤 Don't tough my treasure! 에 들어가면
정답이다.
필자는 맨처음에 쿠키값으로 시작했으나, 오류인지는 몰라도 안되서
3천줄이나 되는 쿼리 를 분석하고 필자가 아는 웹 기법은 다 사용하다가
생각 해보니 100점이 이렇게 어렵지는 않을꺼라 생각되어
쿠키값을 다시 바꿔서 시도 했더니 됫다.
9시에 시작했는데 시계를 보니 2시였다..
1000개의 바나나에 집중했는데 아무것도 아니였다..
'CTF Light up' 카테고리의 다른 글
[CRC CTF] zip crash Write-up (1) | 2017.09.11 |
---|