DeepDove

Flag: ECW{g0t_7hE_c0oK1e_D0uGh}

Challenge

circle-info

Description


Listen carefully to what you hear. Choose your identity and retrieve the flag in this never before seen challenge !

Challenge made by:

circle-exclamation

Solution

En cliquant sur le bouton Intercept, une requête POST est faite sur /index.php. La réponse nous donne le cookie MyHashedSessionId et nous redirige sur /home.php.

Ensuite, /home.php nous redirige vers /guest.php.

Si l'on cherche un peu la valeur de notre cookie sur internet, on voit qu'il s'agit du md5 d'un nombre (ici 510).


Exploitation

On va donc bruteforce le cookie et faire une requête sur /home.php jusqu'à ce que la redirection ne soit plus /guest.php.

Maintenant, on peut se rendre sur le site avec ce cookie et le flag est dans l'onglet recipe :

Mis à jour