Mientras voy finalizando los retos de criptografía y de forense de la plataforma picoCTF 2018 (ya me quedan pocos :)) comparto las soluciones de desafíos correspondientes a la categoría de 'Web Exploitation'.
El primero de ellos bajo el título "Inspect Me", en mi opinión, presenta un nivel de dificultad muy fácil (★☆☆☆☆).
- Inspect Me - Points: 125:
Su enunciado dice lo siguiente: 'Inpect this code! (link)'.
Y en la pestaña 'Hints' dan las siguientes pistas: 'How do you inspect a website's code on a browser?' y 'Check all the website code'.
Solución: se proporciona un 'link' a un sitio web:
Clic botón derecho y opción "Ver código fuente de la página (Ctrl + U)":
Y ya tengo la primera parte de la flag: picoCTF{ur_4_real_1nspe.
Para encontrar la segunda y tercera partes de la flag inspecciono el código fuente de "mycss.css" y de "myjs.js", y al final de cada uno de ellos veo lo siguiente, respectivamente:
Con lo que la solución a este reto es:
El primero de ellos bajo el título "Inspect Me", en mi opinión, presenta un nivel de dificultad muy fácil (★☆☆☆☆).
- Inspect Me - Points: 125:
Su enunciado dice lo siguiente: 'Inpect this code! (link)'.
Y en la pestaña 'Hints' dan las siguientes pistas: 'How do you inspect a website's code on a browser?' y 'Check all the website code'.
Solución: se proporciona un 'link' a un sitio web:
Clic botón derecho y opción "Ver código fuente de la página (Ctrl + U)":
Y ya tengo la primera parte de la flag: picoCTF{ur_4_real_1nspe.
Para encontrar la segunda y tercera partes de la flag inspecciono el código fuente de "mycss.css" y de "myjs.js", y al final de cada uno de ellos veo lo siguiente, respectivamente:
picoCTF{ur_4_real_1nspect0r_g4dget_b4887011}.
Comentarios
Publicar un comentario