Эта задачка показалась мне интересней предыдущих, несмотря на то что дают за нее всего два очка. Интересна она тем что запутана, но тем не менее запутана не без надежно, хотя времени я на нее потратил прилично. Итак, приступим! На первой странице как видно как таковых зацепок нет, но, как я уже не раз говорил, "первым делом смотри заголовки!". А в заголовках нас поджидало самое интересное: В заголовках содержится таинственный Cookie "AUTH",чертовски похожий на строку закодированную в base64. Нужно это проверить, попробуем расшифровать: О чудо! На выходе нас ожидает строка типа guest,e72b95c694aaa5c5,1531945967,false:5b41abad337ec1e094b037f7a310f6ba интуитивно понятно что мы не хотим быть гостем, меняем на admin, дальше какой то не понятный хэш(hex??), далее бросается в глаза типичный timestamp, но если у вас под рукой будет ресурс где timestamp unix epoche обновляется в реальном времени (поверьте мне таких ресурсов полно, например), то можно заметить что дата немного из будущего, я
Решаем задачки CTF ringzer0team раздел Web: Security through obscurity!
19 июля 201819 июл 2018
77
2 мин