Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- ftz
- 알고리즘
- 네트워크
- TCP
- XSS
- 비박스
- WarGame
- 웹해킹
- reversing
- 드림핵
- Web
- 워게임
- webhacking
- 웹
- dreamhack
- Webhaking
- bee-box
- 리버싱
- 시스템
- 순서도
- 네트워크보안
- 소프트웨어
- 해킹
- 소프트웨어보안
- 모의해킹
- CodeEngn
- System
- network
- hacking
- 시스템해킹
Archives
- Today
- Total
Without a Break
[DigitalOverdoseCTF 2022] Can you tell me my email? 본문

포럼 관리자의 이메일을 찾는 문제이다.


힌트
1) testmail 파라미터 확인하기
2) 세번째를 아는 데는 두 사람이 필요하다. (힌트 : plain text)

문제 페이지에 들어가면 위와 같은 화면이 나온다.

Online Users 페이지로 들어가면, admin 계정이 존재함을 알 수 있다.

Online Users 페이지의 url을 확인하면, php로 작성되었음을 확인할 수 있었다.



admin을 누르면 send Email이 뜨고, 주소가 위와 같이 변한다.
이 상태로 개발자 도구를 확인하면 email값이 뜨는데, href가 #인 것을 보아 admin의 email값임을 알 수 있다.
저 이메일을 디코딩하면 플래그가 뜨지 않을까 싶어 이메일 값을 디코딩 해봤다.

디코딩하는 것이 아니었나보다..


그냥 email값을 플래그에 넣어봤으나 역시나 실패

hint1에서 testmail 파라미터를 확인하라고 해서 url을 확인했더니 testmail이 존재했다.
파라미터에 이메일 형식으로 아무 값이나 입력해줬더니

testmail user가 나타났다.

개발자 도구에 있는 두 사람의 이메일 값을 합쳐서 플래그로 입력해봤으나 아니었다.
두번째 힌트에서 말한 plain text가 무엇인지 문제 페이지에서 찾아보려고 했으나 실패했다.
'Web > CTF' 카테고리의 다른 글
[UMassCTF 2023] DeepFried (0) | 2023.03.25 |
---|---|
[LINE CTF 2023] Baby Simple GoCurl (0) | 2023.03.25 |
[SquareCTF 2022] Alex Hanlon Has The Flag! (0) | 2022.11.19 |
[WPICTF2022] Muffin hater (0) | 2022.09.25 |
[DownunderCTF2022] helicoptering (0) | 2022.09.25 |