
Corridor CTF
Giriş
Selamlar arkadaşım.Bugün kolay bir ctfle beraberiz.Yoğunluktan dolayı çok ilgilenemiyorum ancak ileride daha kompleks ctf lerle gelicem merak etme.Zaman kaybetmeden ctf e geçelim.
Not:
Eğer sen de bu CTF'i çözmek istersen, buraya tıklayabilirsin.
İlk olarak,
Burada keşif yapılacak pek bir durum yok zaten THM nin ip ucuyla neyi istediğini anlayabiliyoruz.
IDOR zaafiyeti bulmamızı istiyor.Yani urllerle ilgili bir zaafiyeti bulup çözücez.Hedef ip yi girerek web sitesine gidelim.Devamında karşımıza 13 tane oda kapısı çıkıyor.
Ve hepsinin üzerine tıklanarak odalara girilebiliyor ancak odalar boş.Zaten bizim işimiz odalarla değil onların url leri ile.Burada dönen konu şu:Her oda farklı bir url ye sahip ve her odanın url si 32 karakterlik encyrpt edilmiş bir değer
Burada 32 karakter olduğu için aklımıza md5 hash fonksiyonu geliyor.Ve bunları alıp decyrpt ediyoruz.Anlıyoruzki aslında bu değerler 1-13 arası kapıların hash değerleriymiş.Yani bunu yapan adam 1 i dönüştürmüş url ye koymuş.
Peki iyi hoşta flag nerde?
Flag bunların dışında bir odada muhtemelen.Ben denedim buldum siz de deneyebilirsiniz.0 numaralı odada flag.Demek oluyoki ben 0 ı alıp md5 ile şifrelersem ve url ile bunu kullanırsam flagi verecek
0 ın md5 ile şifrelenmiş hali -> cfcd208495d565ef66e7dff9f98764da
Bunu alıp http://hedef_ip/cfcd208495d565ef66e7dff9f98764da şeklinde yazdığımızda flag çıkmış olucak.
Her ne kadar basit bir ctf olarak dursada teknik bilgini ve analitik zekanı kullanmanı gerektiren bir ctfti.Umarım size faydalı olmuştur.
Huzurlu,mutlu ve sağlıklı kalın👋