Orbiter (Solved After Event)
Last updated
Last updated
3 people go to the moon, keep in communication with them
URL :
Author : sipoer
Kita diberkan URL menuju sebuah website.
Tampak bahwa website ini dibuat menggunakan PHP.
Pada project yang dibuat menggunakan PHP, ada kemungkinan dibuatnya file phpinfo.php
yang berisi parameter-parameter konfigurasi yang diterapkan. Meski seringkali mengandung data sensitif, pada challenge ini, file dapat diakses secara publik.
Di dalam file ini, kita bisa menemukan beberapa informasi penting. Berikut adalah kredensial yang bisa kita gunakan untuk login.
Dan berikut adalah string yang tampaknya merupakan bagian dari flag.
Note: di sini, ada dua string yang tampak sama yaitu 34SY_P345Y
(dari SECRET-FLAG) dan 345Y_P34SY
(dari FLAG-PASS-TRUE). Yang benar adalah yang dari FLAG-PASS-TRUE.
Setelah login menggunakan kredensial yang didapatkan di atas, tampak bahwa kita mendapatkan cookie berupa JWT token.
Setelah token tersebut di-decode, didapatkanlah bagian kedua dari flag yakni _L3M0N_
.
Pada index.php
, ada fitur yang dapat digunakan untuk melakukan ping
(tes koneksi). Akan tetapi, fitur ini rentan terhadap command injection.
Jika kita baca true_flag.txt
, bagian ketiga dari flag (5QU332Y
) akan didapatkan.
Flag: IFEST13{345Y_P34SY_L3M0N_5QU332Y}