はまやんはまやんはまやん

hamayanhamayan's blog

dont-use-client-side [picoCTF 2019 Web 100]

https://ctftime.org/task/9518

前提知識

解説

とりあえずソースコードを見てみると、判定用javascriptが直書きされている。
substringで判定している情報をうまいことまとめてみると分かる。

手動でこねこねするのは面倒だが、エディタのマルチカーソル機能などをうまく使えばサクサクまとめられる。