Guess_The_Passcode
Flag: StarHack{0bb06d31ca7b365ca093aa72cbe9c3703fe0bb6aa2272}
Challenge
Description
Prêt à jouer les détectives ? Devinez le bon code ou vous finirez par devoir réviser vos mathématiques!
Ce challenge tourne sur un docker et n'est pas disponible
Solution
Si l'on rentre un code sur le site, on peut voir deux requêtes envoyées. La première sur /check_password et la seconde sur /check_guess.
Dans les sources données avec le challenge, on peut voir que lors de /check_password, la seed du random est définie. Ainsi, on contrôle l'aléatoire du serveur. On peut alors suivre le même état que lui et faire le même shuffle que lui dans sa fonction /check_guess.
Mis à jour