AlpacaHack Logo
Sign InSign Up
Daily AlpacaHack

毎日、CTFの問題を腕試しできる常設チャレンジ

Daily AlpacaHack とは

初心者にも楽しんでもらえるようなシンプルな問題・教育的問題を定期的に出題します。

いつでも参加可能

問題ごとに定められた出題期間内に解くとリーダーボードに反映されます。

競技ではありません

友人やAIと話し合いながら解いてもOKです(アカウント共有は禁止です)。

解法共有のルール

出題期間の終了後に解法の公開・閲覧ができます。

Solves 統計

0

/11

まだ正解した問題がありません。

プレイヤー統計を閲覧するには Sign In してください

今日のチャレンジ
2501
The 3rd
Crypto
Hard
10 solves
提出(最新3件)
toomer

SOLVED!

Sep 21, 6:49 PM

kakur41

SOLVED!

Sep 21, 6:27 PM

リーダーボード

最初の問題に挑戦しよう

CTF は初めてですか? まずは Daily AlpacaHack で最初に出題された問題を解いてみましょう

問題を見る
admin
AlpacaHack 2100
Misc
Welcome🔰
2,211 solves
これから公開予定の問題は 「」「」「」 を先出ししています。
前の月

2026年9月

次の月
解答済み
未解答
公開予定
 
tchentchen
Springing
Web
Medium
74 solves
1
admin
QUIZ ALPACASHOCK
Misc
Welcome🔰
124 solves
2
hiikunzhiikunz
base 16-32-64
Misc
Easy🔰
101 solves
3-4
tan90909090tan90909090
Let's Shut Down Linux
Misc
Medium
63 solves
5
baumroll1234
6-8
minaminaominaminao
Bitflip RSA
Crypto
Hard
56 solves
 
minaminaominaminao
Bitflip RSA
Crypto
Hard
56 solves
9-11
minaminaominaminao
\^o^/
Misc
Hard
43 solves
12-13
tan90909090tan90909090
sin function vs. fsin instruction
Rev
Misc
Medium
55 solves
14-15
tan90909090tan90909090
integer division
Misc
Medium
69 solves
16-18
edwowmathedwowmath
neighboRhood_diStAnce
Crypto
Hard
41 solves
19-21
hiikunzhiikunz
nested eval
Misc
Hard
39 solves
 
hiikunzhiikunz
nested eval
Misc
Hard
39 solves
22-24
2501
The 3rd
Crypto
Hard
10 solves
25
準備中
26
準備中
27
準備中
28
準備中
29
準備中
30
準備中
1
準備中
2
準備中
3
準備中
4
準備中

もっと高難易度の問題を解きたい方へ

B-SIDE を見る

Writeups

Writeup for flag obfuscation

enesbasmaci

en
flag obfuscation

1 hour ago

Rows:

Animal Viewer

Topic: Client-SideReleased: Jan 22, 2026

188 solves
Web
Medium5.0

by

hiikunz

hiikunz

🦙🐻🐈️🐕️🐘

初心者向けヒント: Client-Side 問(追記)
  • Client-Side 問は、 Web ブラウザ上で実行される処理(JavaScript, DOM, CSS 等)に起因する脆弱性を突く問題です。
  • このタイプの問題では、 Web アプリケーションのインスタンスに加えて、 Admin Bot と呼ばれるインスタンスが与えられます。
  • Admin Bot はフラグ等のシークレットを持ち、 Headless Chrome 等のブラウザを使ってクライアント側の処理を自動的に実行します。
  • クライアント側の処理には、例えばページの閲覧やフォームの送信があります。
  • Client-Side 問のゴールは、主にクライアント側で起こる処理の脆弱性を突いて、クライアント側が持つシークレットを奪取することです。
  • 今回の問題では Admin Bot はフラグを Cookie にセットして、任意のページを閲覧する機能を持っています。
  • また、詰まりやすいポイントとして、 Admin Bot に指定する URL の形式があります。
  • Admin Bot は Cookie のドメインに animal-viewer を指定していますが、 Docker Compose の仕組みで Admin Bot から http://animal-viewer:3000 経由で問題の Web アプリケーションにアクセスできます。
  • そのため、 Admin Bot に指定する Web アプリケーションの URL は、問題文で与えられている IP アドレスではなく、 Cookie のドメインに一致する http://animal-viewer:3000 を指定する必要があります。
animal-viewer.tar.gz

フラグを提出するには サインイン してください。

descriptionsolveswriteups