Quantcast
Channel: El blog de García Larragan y Cía
Viewing all articles
Browse latest Browse all 639

Explotación Web (V): Solución Reto picoCTF 2018 "Inspect Me"

$
0
0
Mientras voy finalizando los retos de criptografía y de forense de la plataforma picoCTF 2018 (ya me quedan pocos :)) comparto las soluciones de desafíos correspondientes a la categoría de 'Web Exploitation'.

El primero de ellos bajo el título "Inspect Me", en mi opinión, presenta un nivel de dificultad muy fácil (☆☆).

Inspect Me - Points: 125:

Su enunciado dice lo siguiente: '
Inpect this code! (link)'.

Y en la pestaña 'Hints' dan las siguientes pistas: 'How do you inspect a website's code on a browser?' y 'Check all the website code'.
Solución: se proporciona un 'link' a un sitio web:
Clic botón derecho y opción "Ver código fuente de la página (Ctrl + U)":
 Y ya tengo la primera parte de la flag: picoCTF{ur_4_real_1nspe.

Para encontrar la segunda y tercera partes de la flag inspecciono el código fuente de "mycss.css" y de "myjs.js", y al final de cada uno de ellos veo lo siguiente, respectivamente:
Con lo que la solución a este reto es:

picoCTF{ur_4_real_1nspect0r_g4dget_b4887011}.

Viewing all articles
Browse latest Browse all 639

Trending Articles