Crack the Gate 1 writeup

Descripción

We’re in the middle of an investigation. One of our persons of interest, ctf player, is believed to be hiding sensitive data inside a restricted web portal. We’ve uncovered the email address he uses to log in: ctf-player@picoctf.org. Unfortunately, we don’t know the password, and the usual guessing techniques haven’t worked. But something feels off… it’s almost like the developer left a secret way in. Can you figure it out?

Crack the Gate 1 solución

Lanzaremos la instancia y podremos acceder a una página web con un formulario. En este caso tenemos el correo electrónico (ctf-player@picoctf.org), por lo que debemos de buscar en ella la contraseña:

Veremos el código de toda la página con Ctrl + U. Dentro podremos encontrar las siguientes líneas que, aparentemente, debían ser eliminadas antes de subir la página a producción:

En este caso, el texto no está ni en hexadecimal, ni en Base64, por lo que probaremos con el cifrado de sustitución ROT, que consiste en mover las letras del abecedario X lugares. ROT13 nos proporcionará el siguiente texto:

Nos indica que existe un bypass temporal si añadimos en el encabezado HTTP ‘X-Dev-Access: yes’, por lo que abrimos OWASP ZAP e interceptamos la petición para añadir este encabezado.

El procedimiento para manipular la petición HTTP es el siguiente:

Completando así este CTF.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *