Guess_The_Passcode

Flag: StarHack{0bb06d31ca7b365ca093aa72cbe9c3703fe0bb6aa2272}

Challenge

file-archive
6KB
circle-info

Description


Prêt à jouer les détectives ? Devinez le bon code ou vous finirez par devoir réviser vos mathématiques!

LINKarrow-up-right

circle-exclamation

Solution

Si l'on rentre un code sur le site, on peut voir deux requêtes envoyées. La première sur /check_password et la seconde sur /check_guess.

Dans les sources données avec le challenge, on peut voir que lors de /check_password, la seed du random est définie. Ainsi, on contrôle l'aléatoire du serveur. On peut alors suivre le même état que lui et faire le même shuffle que lui dans sa fonction /check_guess.

Mis à jour