profile image

L o a d i n g . . .

/ 문제

옛날에 풀었던 웹 문제들 롸이트업을 올려보려고 한다!

(기억이 가물가물)

사이트 접속 화면이다.

로봇 그림이 나오고 hidden flag 라는 문구가 적혀있다.

한참 고민하다가 로봇과 관련된 robots.txt 가 떠올라 해당 파일을 입력해보았다.

 

짜잔 ! 무엇인가 나왔다.

robots.txt검색 엔진 로봇에게 웹사이트를 어떻게 크롤링 해야 하는지 가이드를 해주는 역할을 한다.

즉, 여기선 robot_flag 에 접근(크롤링)하지 못하도록 설정한 것이다.

 

/robot_flag/ 위치에 flag가 있는 것을 확인할 수 있다.

 

 

 


Hidden

사이트 접속 화면이다.

아무래도 숨겨진 5번 파일을 보면은 플래그가 있을 것 같다.

 

페이지 소스코드를 보면 get 방식으로 id 라는 파라미터로 값을 보내는 것을 확인할 수 있다.

 

 

위와 같이 파라미터에 5 값을 넣어 보내면 플래그가 뜬다.

 


Button

사이트 접속 화면이다.

 

페이지 소스를 보면, 버튼을 눌렀을 때 button 파라미터에 값을 넣어 post 방식으로 전송하는 것을 알 수 있다.

 

 

이때 flag를 value 값으로 해서 값을 전송하면 플래그가 출력된다.

'Wargame > HackCTF' 카테고리의 다른 글

[HackCTF] Web (Guess me)  (0) 2021.11.25
[HackCTF] Web (보물)  (0) 2021.11.25
[HackCTF] RTC  (0) 2021.06.01
[HackCTF] World Best Encryption Tool  (0) 2021.05.29
[HackCTF] Unexploitable #2  (0) 2021.05.23
복사했습니다!