今日もAlpacaHackにログインするか...
Beginner Hint1: Admin Bot について
- この問題では、Webアプリ本体とは別に Admin Bot が用意されています。
- Admin Bot は指定されたURLを Headless Chrome で開き、特定の方法でフラグを流出させます。どのような場合にどのように流出しているか、コードを読み、確認しましょう。
- この問題では、Bot からアクセス可能なWebページを公開する必要があります。自前のWebサーバーや、Webページをホストできる既存サービスを使っても良いですが、簡単にCTF用途のWebページをホストできるようにRequestBinというサービスを用意しました。
- Admin Bot の使い方がまだ曖昧なら、先に Fushigi Crawler を解いてWriteupを読むことをおすすめします。
Beginner Hint2: RequestBin について
- RequestBin はCTF用途でWebページを簡単にホストするためのサービスです。
- 特定の問題を解くためのツールであり、攻撃対象のサーバーではありません。
- 使い方はこちらにあります。