Le Loup et le renard
Last updated
Last updated
CatÊgorie: Web - DifficultÊ: Intro
Description:
Lien : https://le-loup-et-le-renard.challenges.404ctf.fr/
Solution:
Pour ce challenge de web, nous allons devoir rÊsoudre 4 Êtapes.
Etape n°1 : Une fenÃĒtre de login
Pour cette partie, nous devons simplement aller chercher dans le code source de la page le nom d'utilisateur ainsi que le mot de passe à utiliser pour passer à la suite :
Lorsque nous entrons ces infos dans les champs concernÊs, nous pouvons accÊder à l'Êtape n°2.
Etape n°2 : Une modification du cookie
Sur cette partie, nous savons qu'il va falloir modifier un cookie pour passer à la suite. En regardant les cookie nous en voyons un particulièrement intÊressant : isAdmin
Nous allons donc le passer à true pour pouvoir passer à l'Êtape n°3 :
Etape n°3 : Redirection vers la page de l'Êtape n°4
Ici il suffit simplement de reprendre les Êtapes 1 et 2 afin de passer à l'Êtape n°4. Nous mettons donc les infos de connexions dans l'espace spÊcifique et nous dÊfinissons le cookie isAdmin à true :
Etape n°4 : Intercepter le code source de la page
Une fois l'Êtape n°3 passÊ, nous arrivons sur la page et en interceptant la requÃĒte ou en bloquant la redirection (comme ici), nous pouvons voir le flag directement.