본문 바로가기

Layer7/CTF & Wargame

Write-Up: [HackCTF][Web] Hidden

해당 사이트에 들어가보면 아래와 같은 그림이 뜨면서 5번 파일을 찾으라는 듯한 문구가 뜬다.

http://ctf.j0n9hyun.xyz:2023/

하지만 5번 버튼이 없는데 어떻게 누를 수 있을까? 답은 url을 통해서 누르면 된다.

 

Ctrl+shift+i 로 페이지 소스코드를 보면 get방식으로 통신을 하는 것을 알 수 있고, (riemannk.tistory.com/32)

실제로 [1]버튼을 눌러보면 ?뒤에 id=1이라며 Nop이 출력되는 것을 확인할 수 있다.

이는 다른 버튼들도 마찬가지로 url에 ?id=[해당 버튼에 해당되는 숫자]가 나타나게 된다.

따라서 5번 버튼을 누르기 위해선 ?id=5를 입력해주면 된다.

 

ctf.j0n9hyun.xyz/challenges#Button

 

HackCTF

Do you wanna be a God? If so, Challenge!

ctf.j0n9hyun.xyz