Skip to content

Latest commit

 

History

History

ふたご座

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 

ふたご座:Web - Air elemtnts:13pts

Webサイトにアクセスしフラグを探せ
https://gemini.ctf.nazotoki.tech

Hint
パスワードは嘘じゃないみたいです。WEBページのソースを見てみましょう。
Hint
35行目の <input type="hidden" name="realPassword" value="dummyPassword">
dummyPasswordという文字列が強制的に入力されているようです。これをdioskouroiに書き換えることができれば良さそうです。
やりかたがわからなければ「開発者ツール html 書き換え」とかでぐぐるといいかもしれません。

Solution

URLが渡されるのでアクセスするとログインフォームのようだ。
Gemini
site.png
Dummy Passwordとあるので怪しいと考え、ソースを見ると以下のようであった。

$ curl https://gemini.ctf.nazotoki.tech/
~~
                  <div style="padding-bottom: 2rem;">パスワードは <code>dioskouroi</code> って分かってるはずなんだけど…</div>
                  <form action="check.php" method="get">
                    <div class="input-group">
                      <input class="form-control" type="input" name="dummyPassword" placeholder="Dummy Password" />
                      <input type="hidden" name="realPassword" value="dummyPassword">
                      <span class="input-group-btn"><input class="btn btn--primary btn--rounded" type="submit" value="SUBMIT" /></span>
                    </div>
                  </form>
~~~

realPasswordhiddenでGETなのでhttps://gemini.ctf.nazotoki.tech/check.php?realPassword=dioskouroiにアクセスする。
https://gemini.ctf.nazotoki.tech/f7ec2a7c73cec964443bfac97db5ea80.htmlにリダイレクトされた。
flag
flag.png flagであるナイーブが得られた。

ナイーブ