@toRi

できたてほやほやのエンジニアです。インフラ、セキュリティ系です。ふんわり命がけ(´・ω・)

MNCTF 2019 暗証保護(Web) 100pts

無題

サイトにアクセスすると、 パスワードファイルの password.php と、URLを入力するとHTTPのリクエストヘッダとレスポンスヘッダを表示してくれる webchecker.php というサイトのURLがあります。

パスワードファイルはみれませんでした。webcheckerのホスト名にmnctf.info、レスポンスヘッダに/mnctf2019/task/admin/password.phpを入れてアクセスしてみました。

無題

見えません。問題にローカルからのみ見えると書いてあるので、ホスト名をローカルにしてみます。

無題

まだ見えません。なにやら%0D%0Aという改行コードをつけると更に続きを表示してくれるみたいです。

無題

パスワード見えちゃいました。パスワードファイルはWebサーバーには置いてはいけないということが身をもって分かる問題ですね。