WriteUp [CTFR — Authentication]
URL : https://web.ctf.rasyidmf.com/chal9/
WriteUp [CTFR — Authentication]
URL : https://web.ctf.rasyidmf.com/chal9/
Untuk challenge ini pada websitenya terdapat pesan untuk melakukan hal yang sama pada challenge web pertama, saya coba lakukan view source dan terdapat komentar html “?source=1”. Saya pun mencoba menambahkan url tersebut dengan ?source=1 dan yang muncul adalah sebuah code PHP. Lakukan analisa terhadap kode tersebut dan saya menarik kesimpulan bahwa jika $input !== $ctfr dan panjang $input == $ctfr maka akan menghasilkan flag nya. Karena $input menggunakan method GET dengan parameter flag. Saya mencoba menambahkan parameter flag pada URL tersebut dengan value $ctfr tersebut namun tidak ada flag. Karena $input !== $ctfr maka saya rubah salah satu karakter dari $ctfr tersebut maka saya mendapatkan flagnya.
flag : CTFR{b4d_5t4t3m3nt_r1ght?}




Thanks!
CTFR learning : https://ctf.rasyidmf.com/
메타데이터
- post_id
- 9b212976f70d
- slug
- writeup-ctfr-authentication-9b212976f70d
- url
- https://medium.com/@banua/writeup-ctfr-authentication-9b212976f70d
- canonical_url
- https://medium.com/@banua/writeup-ctfr-authentication-9b212976f70d
- author_url
- https://medium.com/@banua
- status
- ok
- fetched_at
- 2026-07-28 16:25:28