← Back to list

WriteUp [CTFR — Authentication]

URL : https://web.ctf.rasyidmf.com/chal9/

Muhammad Ichwan · 2020-12-08 15:56 · 0 claps · 1.2 min read
#ctf #capture-the-flag #ctfr #web-exploitation #writeup
Open on Medium ↗

WriteUp [CTFR — Authentication]

URL : https://web.ctf.rasyidmf.com/chal9/

Untuk challenge ini pada websitenya terdapat pesan untuk melakukan hal yang sama pada challenge web pertama, saya coba lakukan view source dan terdapat komentar html “?source=1”. Saya pun mencoba menambahkan url tersebut dengan ?source=1 dan yang muncul adalah sebuah code PHP. Lakukan analisa terhadap kode tersebut dan saya menarik kesimpulan bahwa jika $input !== $ctfr dan panjang $input == $ctfr maka akan menghasilkan flag nya. Karena $input menggunakan method GET dengan parameter flag. Saya mencoba menambahkan parameter flag pada URL tersebut dengan value $ctfr tersebut namun tidak ada flag. Karena $input !== $ctfr maka saya rubah salah satu karakter dari $ctfr tersebut maka saya mendapatkan flagnya.

flag : CTFR{b4d_5t4t3m3nt_r1ght?}

Thanks!

CTFR learning : https://ctf.rasyidmf.com/

My IG : https://www.instagram.com/muhammad.iwn/


메타데이터
post_id
9b212976f70d
slug
writeup-ctfr-authentication-9b212976f70d
url
https://medium.com/@banua/writeup-ctfr-authentication-9b212976f70d
canonical_url
https://medium.com/@banua/writeup-ctfr-authentication-9b212976f70d
author_url
https://medium.com/@banua
status
ok
fetched_at
2026-07-28 16:25:28