AlpacaHack Logo
Sign InSign Up

Daily AlpacaHack

毎日1問、CTFの問題を腕試しできる常設チャレンジ

Daily AlpacaHackとは

初心者に楽しんでもらえるようなシンプルな問題・教育的問題を毎日1問出題します。 不定期で新たに移植した過去問を公開します。

いつでも参加可能

出題から24時間以内に解くとリーダーボードに反映されます。

競技ではありません

友人やAIと話し合いながら解いてもOKです(アカウント共有は禁止です)。

解法共有のルール

出題から24時間後に公開・閲覧ができます(移植された過去問は除く)。

Solves 統計

0

/53

0 問 (24h以内)
0 問 (24h以降)

まだ正解した問題がありません。

プレイヤー統計を閲覧するには Sign In してください

今日のチャレンジ
hiikunz
Animal Viewer
Web
Medium
34 solves
提出(最新3件)
mak0tan

SOLVED!

17:26:00

リーダーボード
1.
22 solves
22.
21 solves
168.
4 solves
186.
3 solves
207.
2 solves
261.
1 solve

最初の問題に挑戦しよう

CTF は初めてですか? まずは Daily AlpacaHack で最初に出題された問題を解いてみましょう

問題を見る
admin
AlpacaHack 2100
Misc
Welcome
1,021 solves
これから公開予定の問題はトピックとカテゴリーを先出ししています。
前の月

2028年5月

次の月
解答済み
未解答
公開予定
1
準備中
2
準備中
3
準備中
4
準備中
5
準備中
6
準備中
7
準備中
8
準備中
9
準備中
10
準備中
11
準備中
12
準備中
13
準備中
14
準備中
15
準備中
16
準備中
17
準備中
18
準備中
19
準備中
20
準備中
21
準備中
22
準備中
23
準備中
24
準備中
25
準備中
26
準備中
27
準備中
28
準備中
29
準備中
30
準備中
31
準備中
1
準備中
2
準備中
3
準備中
4
準備中

Writeups

Writeup for dockerstack

goroshirow

ja
dockerstack

2 hours ago

Writeup for system-v

ja

yesterday

Writeup for system-v

ja

yesterday

Author's Writeup for ChaChaCha

official
ja

yesterday

Author's Writeup for Base Length

official
ja

yesterday

Writeup for ChaChaCha

ja

2 days ago

Writeup for ChaChaCha

ja

2 days ago

Rows:

Animal Viewer

Topic: Client-Side

34 solves
Web
Medium

Author:

hiikunz

🦙🐻🐈️🐕️🐘

初心者向けヒント: Client-Side 問(追記)
  • Client-Side 問は、 Web ブラウザ上で実行される処理(JavaScript, DOM, CSS 等)に起因する脆弱性を突く問題です。
  • このタイプの問題では、 Web アプリケーションのインスタンスに加えて、 Admin Bot と呼ばれるインスタンスが与えられます。
  • Admin Bot はフラグ等のシークレットを持ち、 Headless Chrome 等のブラウザを使ってクライアント側の処理を自動的に実行します。
  • クライアント側の処理には、例えばページの閲覧やフォームの送信があります。
  • Client-Side 問のゴールは、主にクライアント側の脆弱性を突いて、クライアント側が持つシークレットを奪取することです。
  • 今回の問題では Admin Bot はフラグを Cookie にセットして、任意のページを閲覧する機能を持っています。
  • また、詰まりやすいポイントとして、 Admin Bot に指定する URL の形式があります。
  • Admin Bot は Cookie のドメインに animal-viewer を指定していますが、 Docker Compose の仕組みで Admin Bot から http://animal-viewer:3000 経由で問題の Web アプリケーションにアクセスできます。
  • そのため、 Admin Bot に指定する Web アプリケーションの URL は、問題文で与えられている IP アドレスではなく、 Cookie のドメインに一致する http://animal-viewer:3000 を指定する必要があります。
animal-viewer.tar.gz
descriptionsolves