Le Loup et le renard
đ Introduction
đ Solution
Ce défi consiste en une série de petites failles web afin de trouver le flag à la fin du parcours.
đđ Partie 1 Authentification
Nous avons un formulaire dâauthentification oĂč nous pouvons essayer des combinaisons courantes telles que {admin:admin}, {admin:password123}⊠Il suffit de regarder simplement le code source de la page pour y trouver les informations dâauthentification.
{admin:h5cf8gf2s5q7d}
đđ Partie 2 Cookies
On regarde notre cookie de session
On change la valeur par True et il suffit ensuite de rafraĂźchir la page.
đđ Partie 3 Redirect
On regarde le code source de la page
Nous remarquons un appel GET vers /fable/partie-4-flag-final. Cependant, lorsque nous essayons dâaccĂ©der Ă cette URL, la page sâaffiche briĂšvement avant de revenir Ă la page prĂ©cĂ©dente.
Ainsi, plusieurs solutions sont possibles, comme lâutilisation dâun proxy tel que Burp Suite pour intercepter la requĂȘte avant la redirection. Personnellement, jâai utilisĂ© lâoutil curl.
1
curl https://le-loup-et-le-renard.challenges.404ctf.fr/fable/partie-4-flag-final
đ FLAG : 404CTF{N0_frOn1_3nD_auTh3nt1ficAti0n}
đ
đ Conclusion
Ce dĂ©fi web âLe Loup et le renardâ comportait plusieurs failles diffĂ©rentes, notamment une vulnĂ©rabilitĂ© dâauthentification, une manipulation de cookies et une redirection. En exploitant ces failles, nous avons rĂ©ussi Ă obtenir le flag final.