Guess_The_Passcode
Dernière mise à jour
Cet article vous a-t-il été utile ?
Dernière mise à jour
Cet article vous a-t-il été utile ?
Flag: StarHack{0bb06d31ca7b365ca093aa72cbe9c3703fe0bb6aa2272}
Ce challenge tourne sur un docker et n'est pas disponible
Si l'on rentre un code sur le site, on peut voir deux requêtes envoyées. La première sur /check_password
et la seconde sur /check_guess
.
Dans les sources données avec le challenge, on peut voir que lors de /check_password
, la seed du random est définie. Ainsi, on contrôle l'aléatoire du serveur. On peut alors suivre le même état que lui et faire le même shuffle que lui dans sa fonction /check_guess
.