DeepDove
Flag: ECW{g0t_7hE_c0oK1e_D0uGh}
Challenge
Description
Listen carefully to what you hear. Choose your identity and retrieve the flag in this never before seen challenge !
Challenge made by:
Ce challenge tourne sur un docker et n'est pas disponible
Solution
En cliquant sur le bouton Intercept, une requête POST est faite sur /index.php. La réponse nous donne le cookie MyHashedSessionId et nous redirige sur /home.php.

Ensuite, /home.php nous redirige vers /guest.php.

Si l'on cherche un peu la valeur de notre cookie sur internet, on voit qu'il s'agit du md5 d'un nombre (ici 510).

Exploitation
On va donc bruteforce le cookie et faire une requête sur /home.php jusqu'à ce que la redirection ne soit plus /guest.php.
Maintenant, on peut se rendre sur le site avec ce cookie et le flag est dans l'onglet recipe :

Mis à jour