俺的 Capture The Flag Writeup

Capture The Flag に挑戦したときの記録を自分用にドキュメント化して置いておくだけのブログ。

[CpawCTF] 第十一夜: リダイレクト

Q15.[Web] Redirect

以下、問題文

Q15.[Web] Redirect

100pt

このURLにアクセスすると、他のページにリダイレクトされてしまうらしい。

果たしてリダイレクトはどのようにされているのだろうか…

http://q15.ctf.cpaw.site

※この問題のサーバへの攻撃はお止め下さい

答案

cpawCTF Level 2 第二問目の挑戦です。

まずは問題文にある URL を踏んでみます。

すると、Level 1Q9 のページに飛ぶようです。 Q15 のリンクのはずが、Q9 に飛んでいるということで、 問題文に書かれているように「リダイレクト」がされているということでしょうか。

今回も今回とて、わかりませんね。

どこに Flag が隠されているのか、全くもって見当がつきません。

先人の Write up を拝見します。

Developer tools を開き (F12 key) 、Elements タブから、Networkタブに遷移します。

f:id:comeonknowhow:20200602015545p:plain
Developer tools

Network タブが開かれた状態で、 問題文のリンクをクリックし

f:id:comeonknowhow:20200602015650p:plain
q15 site link

Developer toolsq15.ctf.cpaw.site という部分をさらに探ると、X-Flagというところに Flag があるようです。

f:id:comeonknowhow:20200602015713p:plain
302 Redirect

f:id:comeonknowhow:20200602015805p:plain
XFlag

こちらの方 はご丁寧に図を載せてくださっており、 わかりやすかったです。

submit

f:id:comeonknowhow:20200602015835p:plain
submit

Level 2 ... 急に難易度上がりすぎでは... という気持ちでいっぱいです。

余談

HTTP ステータスコード の302 は、リダイレクトの中でも 「遷移先が一時的に移動しているので、サーバ側で追加処理しました」 みたいな状態らしいです。

HTTPステータスコード「302リダイレクト」とは