Roboto Sans(picoctf)
https://play.picoctf.org/practice/challenge/291
記録 t6o_o6t.icon
Roboto?
Where are the robotsが原因で、robotというワードを見るとrobots.txtの可能性を考えるようになった
robots.txtを見た
User-agent *
Disallow: /cgi-bin/
Think you have seen your flag or want to keep looking.
ZmxhZzEudHh0;anMvbXlmaW
anMvbXlmaWxlLnR4dA==
svssshjweuiwl;oiho.bsvdaslejg
Disallow: /wp-admin/
==を見たらbase64を疑う
これはbase64だと思って、CyberChefに入れた
;区切りで別々にinputすると上手く行く:
https://scrapbox.io/files/651aaeacd748d1001b64f671.png
flag1.txtとjs/myfiはNot foundだった
jsにmyfiという拡張子のないファイルが入っていることも考えにくいから、出鱈目な文字列なのか?と思ったt6o_o6t.icon
Writeupを読んだ
https://ctftime.org/writeup/32840
js/myfile.txtがフラグだと知った
2回間違いを引いても3回目で当たる可能性を信じなければならない?t6o_o6t.icon
robots.txtは、多くのWebページが標準的に備えている、普通は見えない隠れた情報源なのではないかt6o_o6t.icon
だから問題として問われることがある?
Reversingのように、Webサイトから意図的に隠された場所も含めた全体の構造を見られなければならない